Ich gebe Dir insofern Recht, dass diese Methode hilfreich ist, sich bei anderen Forenmitgliedern zu verifizieren. Und es auch erleichtert, einen gehackten Account blockieren zu lassen.
Aus eigener Erfahrung kann ich Dir aber sagen, dass die Personen, welche die Möglichkeit haben, einen Account wiederherzustellen, ganz schlecht zu erreichen sind. Besonders schlecht mit einem Newbie-Account. Das steht ja selbst in dem von Dir verlinkten Thread, sogar auf der ersten Seite, dass die entsprechenden Personen nicht reagieren und man sich schon auf die Suche nach einer Ausweichsperson machen muss.
2FA etabliert zumindest ein zusätzlichen Schutz. Wenn das Forum leaked, und zu einem Account auch der dazugehörige 2FA-Seed verloren geht, dann ist der Schutz natürlich Makulatur. Aber ich bin mir sicher, dass es da Möglichkeiten gibt, dies zumindest zu erschweren. Dann reichen wenigstens Username und E-mail nicht mehr aus, die Accounts von ganz Blöden zu kapern. Und zu dieser Gruppe darf ich mich inzwischen zählen.
Dann noch meine Frage an Dich: Was meinst Du mit Drittanbieter? Es gibt zufällig sowas wie oathtool:
http://www.nongnu.org/oath-toolkit/oathtool.1.htmlWie schwer das zu integrieren ist, weiss ich nicht. Aber es ist sicherlich möglich. Und dann: Was ist denn bitte CloudFlare? Ein Zweitanbieter?