In dem Zusammenhang könnte man auch in Erwägung ziehen, das Passwort zusenden deaktivieren zu können (vll ab Stammi) so wie es bisher ab Ehrenz standardmässig ist.

Das "Feature" wird nunmal mehrheitlich zum Nickdiebstahl verwendet wodurch es eher zu einem Einfallstor wird

Des weiteren geht meistens mit einem Nickklau eine IP-Änderung einher.
Hier könnte man den Login von einer bisher Accountfremden IP durch eine Tan-Abfrage einschränken.
vll auch nur dann, wenn ein neues Passwort zugesendet wurde
_________________________
» AppEntwickler
» Prototype Hater