idが常に見えてるシステムってどうなんだろうか

上のは豹変したのか騙られたのかわからないのであえて分けるけど、はてなとかヤフーみたいにIDが他人の目に晒されてるシステムってセキュリティの面からしてまずいんじゃないかと思うんだけど。
いや、適正にパスワードが設定されていれば、破られる確立なんて微々たるものだけど、見えてる名前(この件で言えばID)とログインに使用するパスワード以外の文字列は別にした方が安全性は高いんじゃないかと思うわけで。
たとえば常に晒されるのはニックネームだけで、IDとパスワードでログインするとか、常にIDが晒されはするけど、ログインに使用するのは登録時に用いたメールアドレスとパスワードにするとか(mixiとかみたいなの)。
前者のようなシステムの場合、IDがシステムから付与されるものである場合が少なくなく、登録時に送られたメールなんかがなかったらIDがわからなくなるとかいうデメリットもある。システムから付与されるIDでなくとも、普段他のシステムでも使ってるIDが重複してたりして後ろに数字等をつけざるを得ない場合なんかはわけわかんなくなる可能性あり。
後者のようなシステムの場合、メールアドレスは基本的に人目に晒されるものなので結局一緒のような気もするけど、IDとして使用する用のアドレスとメールの送受信に使用するアドレスを分けるなどして工夫すれば良いと思うわけで。パスワード再発行時にも便利だし。ただ、メールアドレス自体が失効した場合は結局ダメだったりして、もちろん無敵ではない。
まあ、既存のシステムに今更ログイン方法変えられるのは鬱陶しいんだけど、