Bir aksilik yüzünden, Google Authenticator'daki dışa aktarma işlemi sırasında tüm dışa aktarılan kodlar silindi; Facebook hariç tüm girişler için kurtarma kodlarını kaydetmiştim. Yıllardır sosyal ağı kullanmadığım için buna ihtiyacım veya aciliyetim yoktu, ancak bir şekilde erişimi geri kazanıp kazanamayacağımı görmek istedim. Bir serüvenin başlangıcı.
Google Authenticator'da tüm kayıtları dışa aktarırken, aceleyle ikinci seçeneği seçtiğim bu seçim iletişim kutusunda ölümcül hata meydana geldi.:

Ama yedekleme yapmıyor.
Facebook, parola girişinden sonra Google Authenticator'dan zamana dayalı bir kod istiyordu. Bu TOTP yapılandırması artık mevcut değildi. E-posta yoluyla gönderilen kodlar posta kutusuna erişimi onaylıyordu, ancak eksik olan ikinci faktörün yerini almıyordu. Yeni bir parola bile bunu değiştiremezdi.
Başarılı bir şekilde giriş yapmak neredeyse üç ay sürdü. Bu süreçte iki destek ekibiyle görüştüm, veri gizliliği talebinde bulundum, yeni bir tek kullanımlık e-posta adresi aldım, birden fazla kimlik fotoğrafı gönderdim ve birçok takip sorgusu yaptım. Sonunda, parola sıfırlama işe yaramadı; yalnızca manuel olarak verilen, zaman sınırlı iki faktörlü kimlik doğrulama (2FA) kodu işe yaradı.
Çok uzun bir aramanın ardından Facebook'un resmi AB veri koruma formunu buldum. İki hafta sonra, nihayet "Gizlilik Operasyonları" çalışanından 16 haneli bir vaka numarasıyla yanıt aldım. Hesap bilgilerimi gönderdim, kayıp kimlik doğrulayıcıyı açıkladım ve kimlik doğrulama, eski 2FA yönteminin sıfırlanması ve GDPR'nin 15. maddesi uyarınca bilgi talep ettim. Meta beni veri erişimi için olağan self-servis araçlarına yönlendirdi. Bu ekip hesap erişimi konusunda yardımcı olamadı. Pratikte bu işe yaramazdı: bahsedilen sayfalar oturum açmayı gerektiriyordu.

Yardım: Mevcut değil.
İtiraz ettim, bir süre belirledim ve gerekirse veri koruma konusuyla ilgili olarak ilgili denetim mercilerine şikayette bulunacağımı açıkladım. Hesap kurtarma ve veri ifşası iki ayrı süreç olarak kaldı; Madde 15'te belirtildiği gibi eksiksiz bilgi alamadım. İki hafta sonra ilk faydalı talimat geldi: Mevcut veya önceki bir Meta hesabıyla hiçbir zaman ilişkilendirilmemiş bir e-posta adresi vermem gerekiyordu. Bunun için, hala erişimim olan tek kullanımlık bir e-posta adresi kullandım.
On gün sonra, Facebook Topluluk Operasyonları bu yeni adresimden benimle iletişime geçti. Sorunun ayrıntılı bir açıklamasını ve orijinal kimliğimin fotoğraflarını (tarama değil, özellikle) istediler. Hemen kimliğimin ön ve arka yüzünü gönderdim ve iki özel hedef belirttim: artık kullanılamayan TOTP yöntemini kaldırmak ve yeni adresi hesaba atamak.
Üç haftadan fazla bir süre boyunca hiçbir yanıt alamadım – sonunda tekrar iletişime geçtim ve sorun açıklaması ile kimlik belgelerimin fotoğrafları tekrar gönderildi. İki hafta daha sonra, alındı ve işlem durumu hakkında bilgi istedim. Hesapta hala gözle görülür bir değişiklik yoktu. İki hafta daha bekledikten sonra, her iki süreci de tek bir mesajda birleştirdim: vaka numarası, şimdiye kadar atılan adımlar, gönderilen belgeler ve istenen sonuç.
Sonunda (bu noktada neredeyse umudumu kaybetmiştim), Meta beş adet tek kullanımlık, sekiz haneli 2FA kodu gönderdi. Kodlar üç gün geçerliydi. Mesajda, bunları kullanmadan önce şifremi tekrar sıfırlamamam gerektiği açıkça belirtilmişti. Gerçekten de bu kodlarla giriş yapabildim ve hemen telefon numaramı ek bir iki faktörlü kimlik doğrulama yöntemi olarak ayarladım. Ancak, eski kimlik doğrulama yöntemini hala kaldıramadım. Masaüstü bilgisayarımda Facebook, yeni cihaz için bir güvenlik kontrolü bildirdi, ancak mobil cihazımda sayfa boş kaldı.

Google Authenticator reddedildi.
Meta'dan aynı gün manuel olarak kaldırmasını rica ettim ve bu isteğim iki hafta sonra yerine getirildi. Özetle, aşağıdaki noktalar yardımcı oldu.:
- Resmi AB veri koruma formu aracılığıyla bir kişiyle iletişime geçin.,
- (Çok ısrarcı bir şekilde) e-posta yoluyla takip edin ve GDPR Madde 15 uyarınca bilgi talep edin.,
- Manuel 2FA kodlarını edinin ve 2FA'yı sıfırlayın.
Ve bu hikayenin özü şu: İki faktörlü kimlik doğrulama asla tek bir cihaza bağlı olmamalıdır. Kurtarma kodlarını, ikinci faktörü ve güvenlik anahtarlarını ihtiyaç duymadan önce ayarlayın!