Кто не хочет читать всю мою туфту ниже вкратце:
Предлагаю
1. При каждой авторизации в ЛК приходит на телефон сообщение с кодом-доступа (на одну сессию либо при смене ip).
2. Перенос чара и смена пароля требовали подтверждения через телефон (опять же для каждой функции новый код).
3. При реге давать каждому уникальный код из 25-35 цифр который нужно хранить, чтоб всё-же если украли можно было восстановить аккаунт.
Местные ребята все равно найдут способ просрать свой аккаунт!