самая йухня в том, что теперь сторить пароли придется без вариантов, и да, "запросная" авторизация менеджерами при наличии "прямого" доступа у 4 top-level людей - это такая же дыра как и авторизация по токену, разница лишь в том что пароли имеют вид dima1988Qwe, а токен минимум 32 символа