SICKBOY4000: "uzivatel by mel potvrdit" - jak? Neexistuje jiný kontakt, kde by to potvrdil, takže jedině, že mu to zobrazíš, což je k ničemu, nebo dáš mail do té schránky samotné, kde to může ten přihlášený smazat. Jiné možnosti nemáš.
Alfou a omegou toho zabezpečení je právě ten dvoufaktor, tj. je pro neznámé zařízení vyžaduješ potvrzení přes telefon (SMS/apka).
Jako poskytovatel služby můžeš uživateli jen dát možnosti si účet zabezpečit a případně ho k tomu motivovat (např. centrum.cz z toho udělalo sadu úkolů, za které zvětšují schránku, ale bohužel to okořenili o zbytečné osobní údaje). WG, když zavedli to navázání telefonu, dávalo tuším 300g těm, co to udělali.
Když je ale uživatel z bezpečnostního hledika ignorant, tak mu nepomůže ani svěcená voda, natož poskytovatel libovolné služby i při nejlepší vůli.