Hier ein Einblick für euch in das Thema Login bzw. Passwort und wie der genaue Ablauf dabei ist:
Bei "dauerhaft eingeloggt" wird kein Passwort gespeichert, die neuen Passwörter sind nur einmal verwendbar und laufen dann ab. Im Browser wird stattdessen die Information in einem Cookie gespeichert, dass der User eingeloggt ist. Ein Angreifer könnte somit nur über den Cookie an den Login kommen. Für kritische Funktionen (wie der Email-Änderung im Account oder der Stornierung von Reisen) muss man sich deshalb immer neu einloggen, was ein Angreifer auch mit dem Cookie nicht kann.
Beim dauerhaften Login hat sich im Vergleich zu vorher in Sachen Sicherheit nichts verändert. Das Einmal-Passwort verbessert vor allem deshalb die Sicherheit, weil viele Benutzer für mehrere Dienste das selbe Passwort verwenden. Wird es einmal erbeutet, konnte sich ein Angreifer überall damit einloggen, z.B. auch bei HolidayCheck. Jetzt könnte ein Angreifer sich nur einloggen, wenn er Zugriff auf die Emails des Users hat.
Der neue Anmelde-Prozess ist natürlich nur eine von vielen Sicherheitslösungen bei HC. Details können wir hier freilich nicht posten. Dazu bitte ich um Euer Verständnis.