По моему мнению, отправка ссылки для сброса пароля на электронную почту пользователя - лучший способ. Это то, как это делает Дигг, и я тоже.
Но в этом методе нам нужно полагаться на то, что пользователь сможет получить доступ к своей электронной почте.
Относительно метода секретного вопроса: чаще всего ответ на секретный вопрос не так секретен, как хотелось бы. В интересах наших пользователей было бы блокировать этот метод «взлома аккаунта».