Было бы не плохо сделать смс подтверждение смены пароля или его изменения как практикуют другие сайт и это работает. Почту взломать легче чем телефонную сеть. И возможно привязка второго почтового ящика будет поддержкой в безопасности аккаунта.
Сменить пароль можно лишь в том случае, если известен "пароль для операций", который отправляется на Кипер, который, в свою очередь, привызан к телефону