Weis nicht ob aber .
Kan man wegen ein Shopadmin user da nicht den vergessen passwort email ausschalten / verhindern, vielleicht mit ein Haken.
DAn Anleitung wie man dieser mittels phpmyadmin auch neu setzen kan.
Dan sind in jedenfall solche versuche sinloss, also wen ein emailadresse / kundeid die admin ist dan kein paswort vergessen mail senden möglich ausgeschlossen unsw.
Braucht man sich nicht mehr drum zu kümmern dass so etwas gemacht werden kan,
vielleicht selbst auch passwort andern in Shopadmin oder mittels ein php Datei für Admin ausschalten können, wen man es mit ein phpmyadmin oder in Datenbank durch Anleitung auch kan.
Und dan auch jeden versuch von ausen auserhalb phpmyadmin ein shopadmin userid irgendwo etwas mit mail oder passwort oder so zu ändern. (es gibt so einiges was man da noch machen kan / vorschalten / ausschalten denke ich, ob es sinn macht sehe mein rotes teil etwas nach unten. 
Weiss ist jetzt v2next v2.5 sicher aber wer weiss findet doch noch einer etwas, wen man da auf noch sicherder schalten könnte wen man selbe möchte für ....
Ist zum beispiel sinvol wen den/ein shopadmin emailadresse/mailserver selbst hacked ist oder mitgelesen werdet durch ungeziefer, dan hat man noch immer kein passwort für den shop, und passwort neusenden um an dieser zu kommen lauft dan nicht.
Weiter könnte man die shopadmin verzeichnis noch schutzen mittels den htaccess dort ipadresse allow deny von welche admins einloggen. unsw ( weis nur nicht ob dort alle "externe" modulen mitmachen?? ) aber so sind auch eiinges andere Datei nur aus zu führen wen zugelassene IP, wen noch ein lücke gefunden werdet in einer dieser Datei im zukünft
Zitat
<Limit GET POST PUT>
order deny,allow
deny from all
allow from xxx.xxx.xxx.xxx
allow from yyy.yyy.yyy.yyy
</Limit>
Wobei also den xxx und yyy shopadmin ipadressen sind.
Da kan man dan auch noch ein Kombination aus programieren dass den admin emailadresse passwort nur geänderd / gesetzt werden könnte wen die zugang zu dieser Verzeichnis auch wirklich da ist, wie den ipadresse htaccess alllow. ( also ein admin login/passwort vergessen mail nur wen man in die Verzeichnisch Admin ist und zugelassen..)