Tapahtuman todennus viittaa Internet -menetelmään tilin käyttäjän tunnistamiseksi, jotta varmistetaan, että henkilö on valtuutettu kyseiselle tilille. Tämä järjestelmä pyytää tyypillisesti tiettyjä tietoja, kuten salasanan ja käyttäjän tunnistenumeron, oikeuksien tarkistamiseksi. Muita pyydettyjä tietoja voivat olla äidin tyttönimi, syntymäpaikka tai käyttäjän ensimmäisen lapsen nimi. Tapahtuman todennustietoja voidaan pyytää istunnon aikana, koska toiset voivat joskus päästä tapahtumatietoihin istunnon ollessa aktiivinen. Tietyt tapahtumien todentamisohjelmistot voivat myös tarkistaa käyttäjän tietokoneen tiedot ja tavat ja verrata nykyistä istuntoa tallennettuihin tietoihin.
Tyypillisiä tapahtumien todentamissovelluksia ovat käyttäjätilit, mukaan lukien pankki-, myynti- ja henkilökohtaiset tiedot. Asiakkaita, jotka haluavat tehdä pankkisiirtoja, voidaan pyytää antamaan tapahtuman todentamisnumerot (TAN) tai antamaan uudelleen kirjautumiseen käytetyt alkuperäiset tiedot istunnon alussa. Tietyt myyntisivustot käyttävät myös tätä prosessia varmistaakseen, että alkuperäinen asiakas on ostanut ja että myyntitapahtumatiedot ovat oikein. Yritykset, jotka luovat asiakastilejä, jotka sisältävät henkilökohtaisia tietoja, kuten lääketieteellisiä tilejä tai vuokrarekistereitä, vaativat yleensä jonkinlaista tapahtumatodennusta varmistaakseen, että uusi tili on laillinen.
Koska kolmas osapuoli voi käyttää kehittyneitä ohjelmistoja ja kaapata tai varastaa tapahtuman, jonkinlainen valtuutusprosessi on tärkeä käyttäjän henkilöllisyyden varmistamiseksi. Tämä koskee erityisesti suuria ostoksia tai pankkisiirtoja, rahaa, joka lähetetään aiemmin käyttämättömälle tilille, tai tavaroita, jotka lähetetään muuhun kuin tilinomistajan osoitteeseen. Tapahtumatodennuksen käyttäminen suojausmenetelmänä on ongelma, että luvaton henkilö voi edelleen joskus päästä käsiksi tietoihin, mikä voi johtaa varkauteen tai petokseen. Kun kolmas osapuoli kaappaa istunnon, kaappaaja voi ehkä saada kaikki tai alkuperäiset tapahtuman todennustiedot istunnosta ja käyttää niitä lainvastaisesti.
Jotkut järjestelmät tarkistavat asiakkaan fyysisen sijainnin sekä muita tunnistetietoja, kuten kuluttajien aiemman käyttötavan ja tietokoneen Internet -protokollan (IP) osoitteen. Epätavalliset tulokset pyytävät lisävaltuutustietoja. Tästä on hyötyä vain tilanteissa, joissa henkilö on toistuva asiakas, mutta se voi olla erittäin hyödyllinen pankkipetosten estämisessä.
Tehokkaampi tapa suojata tapahtumasisältö on käyttää muita turvatoimia, kuten tapahtumien vahvistamista. Tämä menetelmä lisää tapahtuman todentamiseen keinon itse tapahtuman eheyden tarkistamiseksi. Luvattomien käyttäjien on paljon vaikeampaa kaapata lähetettyjä tietoja tällaisessa järjestelmässä, varsinkin kun järjestelmä salaa lähetettävät tiedot.