there is a daemon running on the IP Cam which is constantly updating a database somewhere with my new public IP from the ISP
Faz sentido.
it is bypassing the router with my router credentials
Você não entrou em detalhes sobre essa parte, mas não está ignorando o roteador. Está sendo encaminhado pelo seu roteador. Seu IP público externo é o IP do roteador; nada dentro da LAN tem um. Mas você pode organizar uma determinada porta no roteador para ser encaminhada para uma combinação particular de IP / porta local.
people having access to that database may be able to connect to the IP camera and view
Isso depende. Se houver alguma forma de autenticação envolvida, não necessariamente. O ideal é que as senhas sejam armazenadas usando um hash unidirecional (consulte o 2º e 3º parágrafos aqui ; é assim que eles estão (por exemplo) em um sistema GNU / Linux normal. Isso significa que mesmo que alguém receba seu disco rígido, ele ainda não terá suas senhas.
Ou seja, esse estilo de autenticação requer que você saiba a senha. Não é armazenado em qualquer lugar porque não precisa ser para trabalhar. O único local onde ele poderia ser roubado estaria em trânsito quando você o utilizasse (o que presumivelmente é sobre SSL).
No entanto, há muitos casos de grandes profissionais fazendo coisas estúpidas, como armazenar senhas em algum lugar, seja em texto simples ou reversível (bidirecional) criptografado. Você tem o direito de perguntar ao provedor de serviços se eles fazem isso ou se eles usam hashes de mão única. Tenho certeza de que eles dirão: "Fazemos tudo para proteger a privacidade de nossos clientes", etc.