Melhoria no sistema de segurança e recuperação de conta.

Como vocês sabem, zilhões de tickets são enviados ao suporte todos os dias com o famoso "fui roubado/hackeado", "perdi meu email" etc.
E como também sabem, se perder o acesso ao seu email, fedeu pra você, a sua conta vai pros cofins do beleleu!!.
Então estou sugerindo uma forma adicional e/ou alternativa de proteção, segurança e recuperação de conta que dispense o uso do email "é difícil acontecer, mas têm que aceitar que tem gente que realmente perde o acesso ao email".

Então pensei em método de recuperação através de CPF. Você colocaria seu CPF assim que o hipotético sistema chegasse. Ele seria usado como forma adicional/alternativa de recuperação de conta caso você realmente não tenha acesso ao email, as vezes acontece mesmo, eu mesmo ja perdi minha conta do hotmail e consegui trocar o email graças aos meus recibos de zp que eu tinha todos guardados.

Exemplo:No formulário de recuperação de conta (ou de troca de e-mail) Teria um campo adicional, solicitando o CPF. Ou haveria modificação no campo "primeiro email da conta" para "Email de registro/CPF de registro. E o usuário então colocaria o CPF no lugar do email.
Caso alguem pegasse o seu CPF em algum site de gerador ou simplesmente usasse um CPF gerado por programas, bastasse solicitar um comprovante (como uma foto do seu CPF para provar sua autenticidade/provar que o cpf é seu), e excluir o falsificado/remover o clonado.

@Edit: Estava olhando que o jogo Gunbound usa CPF para recuperar contas (já houve um tempo que era obrigatório o cpf até para criar conta, e é 100 por cento efetivo por sinal).

Também penso em sistemas como existe no crossfire chinês (o QQID: Chinese Resident Identity Card) ou em jogos coreanos (o famoso Korean Social Security Number, Vulgo: KSSN) Traduzindo para vocês é uma espécie de número de identidade, jogos chineses e coreanos também exigem nome completo e verdadeiro (que coincide com o número da identidade) para recuperação de conta. A diferença é que lá você não pode criar conta sem isso. Aqui seria só uma forma alternativa de recuperação para quem não tem acesso ao email.