Double-Opt-in für Kundenkonto notwendig, sonst Abmahngefahr

Wie soll denn der Kunde zum Beispiel das Passwort ändern können, wenn er das alte nicht aufgeschrieben hat und auch keine Anmeldebestätigung mit dem alten Passwort bekommen hat? Kann mir das einmal jemand erklären?