Как я вижу эту опцию. Есть суперадмин. Есть обычные админы-помощники на местах или их нет, он один. Суперадмин никогда не должен потерять доступ к роутеру залез на него хакер или помощник кривыми руками что-то нажал. Позтому суперадмин под "замок" может ставить критичные настройки. Как то доступ к сбросу роутера из веб, возможность отключения keendns, возможность загрузки на устройство прошивки или конфигурации, доступ к странице пользователей и так далее. Простой админ может создавать свои настройки, как в прочем и хакер, но он не сможет изменить ключевые, которые выведут роутер из под контроля суперадмина. Суперадмин может ежедневно заходить на роутер для инвестирования под обычным админским паролем. И только когда ему понадобится изменить что-то из заблокированного он введет в специальное поле пароль суперадмина.
Да это менее безопасно чем кнопкой. Но насколько просто будет перехватить пароль, который вводится может раз в несколько месяцев, подгадать момент итп? Думаю не очень просто особенно если его не хранить в конфиге.
С кнопкой будут заморачиваться какие-нибудь организации мол это безопасность. Но в организациях обычно удаленное управление. В итоге админ просто не будет блокировать никакие опции под эту кнопку (максимум что просто отключит автообновление), т.к каждая проблема, например позвонит начальник "смени ка нам пароль на wifi" это будет поездка в офис для ввода кода. Либо сообщение кода местному эникею чтобы он все понажимал за админа пока тот ленится ехать, вот и рухнула защита.