Vlad Drakula
ну, с учетом, того, что написал
vadimiron, предлагаю вырабатывать алгоритм "для вообще" - по-максимуму, а уж минимум как-нибудь точно можно обеспечить.
vadimiron
у меня там e-mail оказывается в зашифрованном виде (т.е. относительно ботоустойчиво, но человек прочесть может. Просто система не очень новая - тогда проблем было много меньше)
По поводу ограничения по времени - идея хороша. тем более, что никто и ничто не мешает юзеру в случае чего написать в поддержку. (Пожалуй, даже и 3 раза в сутки терять пароль - многовато

)