Do một sự cố ngoài ý muốn, tất cả mã đã xuất đều bị xóa trong quá trình xuất dữ liệu trên Google Authenticator ; tôi đã lưu mã khôi phục cho tất cả các mục, ngoại trừ mục Facebook . Tôi không cần thiết phải làm vậy gấp, vì tôi đã không sử dụng mạng xã hội này trong nhiều năm, nhưng tôi muốn xem liệu mình có thể lấy lại quyền truy cập bằng cách nào đó hay không. Và đó là khởi đầu của một cuộc hành trình.
Lỗi nghiêm trọng nằm ở hộp thoại lựa chọn này khi xuất tất cả các mục trong Google Authenticator, nơi tôi đã vội vàng chọn tùy chọn thứ hai.:

Nhưng nó không tạo bản sao lưu.
Facebook yêu cầu mã xác thực dựa trên thời gian từ Google Authenticator sau khi nhập mật khẩu. Cấu hình TOTP này không còn tồn tại nữa. Mã được gửi qua email xác nhận quyền truy cập vào hộp thư, nhưng không thay thế được yếu tố xác thực thứ hai bị thiếu. Ngay cả mật khẩu mới cũng không thể thay đổi điều đó.
Phải mất gần ba tháng mới đăng nhập thành công. Trong thời gian đó, đã có hai nhóm hỗ trợ, một yêu cầu về bảo mật dữ liệu, một địa chỉ email dùng một lần mới, nhiều ảnh chứng minh thư được gửi đi và một số yêu cầu theo dõi. Cuối cùng, việc đặt lại mật khẩu cũng không giúp ích gì; chỉ có mã xác thực hai yếu tố (2FA) được cấp thủ công và có thời hạn mới hoạt động được.
Sau một thời gian dài tìm kiếm, tôi đã tìm thấy mẫu đơn bảo vệ dữ liệu chính thức của Facebook dành cho EU . Hai tuần sau, cuối cùng tôi cũng nhận được phản hồi từ một nhân viên của "Bộ phận Vận hành Quyền riêng tư" với một mã số hồ sơ gồm 16 chữ số. Tôi đã gửi thông tin tài khoản của mình, mô tả việc mất mã xác thực và yêu cầu xác minh danh tính, thiết lập lại phương thức xác thực hai yếu tố (2FA) cũ và thông tin theo Điều 15 của GDPR. Meta đã hướng dẫn tôi đến các công cụ tự phục vụ thông thường để truy cập dữ liệu. Nhóm này không thể giúp tôi truy cập tài khoản. Trên thực tế, điều này vô ích: các trang được đề cập yêu cầu đăng nhập.

Hỗ trợ: Không có sẵn.
Tôi đã phản đối, đặt ra thời hạn và tuyên bố sẽ khiếu nại lên các cơ quan giám sát có thẩm quyền về vấn đề bảo vệ dữ liệu nếu cần thiết. Việc khôi phục tài khoản và tiết lộ dữ liệu vẫn là hai quy trình riêng biệt; tôi không nhận được thông tin đầy đủ như yêu cầu của Điều 15. Hai tuần sau, hướng dẫn hữu ích đầu tiên đến: tôi phải cung cấp một địa chỉ email chưa từng được liên kết với bất kỳ tài khoản Meta hiện tại hoặc trước đây nào. Để làm điều này, tôi đã sử dụng một địa chỉ email dùng một lần mà tôi vẫn còn quyền truy cập.
Mười ngày sau, bộ phận Chăm sóc Khách hàng của Facebook liên hệ với tôi qua địa chỉ mới này. Họ yêu cầu mô tả chi tiết vấn đề và ảnh chụp chứng minh thư gốc của tôi – không phải bản scan. Tôi lập tức gửi cho họ ảnh mặt trước và mặt sau chứng minh thư và nêu rõ hai mục tiêu cụ thể: loại bỏ phương thức TOTP không còn sử dụng được và gán địa chỉ mới cho tài khoản.
Hơn ba tuần liền không có phản hồi gì – cuối cùng tôi đã liên lạc lại và mô tả vấn đề cùng ảnh chụp giấy tờ tùy thân của tôi đã được gửi đi lần nữa. Sau hai tuần nữa, tôi hỏi về việc nhận và tình trạng xử lý. Tài khoản vẫn không có thay đổi đáng kể. Sau hai tuần chờ đợi nữa, tôi đã gộp cả hai quá trình vào một tin nhắn: số hồ sơ, các bước đã thực hiện, tài liệu đã gửi và kết quả mong muốn.
Cuối cùng (lúc này tôi gần như đã mất hết hy vọng), Meta đã gửi cho tôi năm mã xác thực hai yếu tố (2FA) tám chữ số, chỉ sử dụng một lần. Chúng có hiệu lực trong ba ngày. Tin nhắn ghi rõ rằng tôi không nên đặt lại mật khẩu trước khi sử dụng chúng. Tôi quả thực đã đăng nhập được bằng các mã này và ngay lập tức thiết lập số điện thoại của mình làm phương thức xác thực hai yếu tố bổ sung. Tuy nhiên, tôi vẫn không thể xóa phương thức xác thực cũ. Trên máy tính để bàn, Facebook báo cáo đã kiểm tra bảo mật cho thiết bị mới, nhưng trên thiết bị di động, trang vẫn trống.

Xác thực bằng Google Authenticator đã bị từ chối.
Tôi đã yêu cầu Meta xóa thủ công ngay trong ngày hôm đó, và yêu cầu này đã được thực hiện hai tuần sau đó. Tóm lại, những điểm sau đây đã giúp ích.:
- Liên hệ với một người thông qua mẫu đơn bảo vệ dữ liệu chính thức của EU.,
- (Kiên trì) liên hệ qua email và yêu cầu cung cấp thông tin theo Điều 15 GDPR.,
- Lấy mã xác thực hai yếu tố (2FA) thủ công và đặt lại 2FA.
Và bài học rút ra là: Xác thực hai yếu tố không bao giờ nên chỉ gắn liền với một thiết bị duy nhất. Hãy thiết lập mã khôi phục, yếu tố xác thực thứ hai và khóa bảo mật trước khi bạn cần đến chúng!