Voimakasta todennusta pidetään yleensä monitahoisena menetelmänä vahvistaa henkilöllisyys, joka hakee tietoja tai pääsee rajoitetulle alueelle. Yksilön henkilöllisyyden todentamiseen vaikuttavat tekijät ovat jotain, jonka henkilö tietää, jotain hänellä on ja jotain fyysisesti erityistä kyseiselle henkilölle. Järjestelmä, joka vaatii kaksi kolmesta tekijästä, on kaksivaiheinen todennusjärjestelmä. Tämä on vähimmäistason vahvistus, jota tarvitaan vahvan todennuksen pitämiseksi.
Ensimmäinen näistä tunnistavista tekijöistä, jotain, jonka henkilö tietää, on oletettavasti salainen tieto. Tämä voi olla salasana tai henkilökohtainen tunnusnumero (PIN). Toinen tekijä, jotain henkilöllä on, on ainutlaatuinen esine, kuten henkilöllisyystodistus (ID), passi tai laitteistotunnus. Kolmas tekijä on fyysisesti tunnistava ominaisuus, kuten sormenjälki tai verkkokalvon skannaus. Yleinen voimakkaan todennuksen käytäntö kahdella näistä tekijöistä on PIN -koodin käyttö pankkikortilla.
Useat saman tekijän haasteet eivät paranna vahvistusta, eikä niitä pidetä vahvana todentamisena. Käyttäjätunnuksen, salasanan ja minkä tahansa määrän muita tietoja, joita henkilö saattaa tietää, syöttämisen vaatiminen on haaste vain yhdelle tekijälle. Sama pätee arvioitaessa useita biometrisiä tunnisteita yksilölle. Järjestelmän turvallisuutta vaikeuttavat kompromissit vain haasteet kahdelle tai kaikille kolmelle henkilöllisyyden todentamistekijän tyypille.
Tietokoneen kulunvalvonnassa käytetään usein vahvoja todennusmenetelmiä. Pääsyä hakevan käyttäjän henkilöllisyyden todentaminen ja sitten sille käyttäjälle aiemmin määritettyjen oikeuksien myöntäminen on yleinen menettely. Yritysten tai jopa henkilökohtaisten tietokoneiden käyttö voi edellyttää määritettyä salasanaa, johon liittyy älykortti tai biometrisen laitteen käyttö. Kun henkilöllisyys on varmistettu tyydyttävällä tavalla, järjestelmänvalvoja voi asettaa käyttäjälle edelleen rajoituksia. Todentaminen ei välttämättä tarkoita valtuutusta.
Yleensä katsotaan mahdottomaksi varmistaa käyttäjän henkilöllisyys täysin varmasti. Todennusjärjestelmän luotettavuus on usein kompromissi turvallisuuden ja helppokäyttöisyyden tai taloudellisten rajoitusten välillä. Vahvan todennuksen onnistunut käyttö liittyy suoraan siihen liittyvien tunnistetekijöiden luotettavuuteen. Yritykset, jotka noudattavat löysää salasananhallintaa, voivat vaarantaa todentamisen yhden osan. Sama pätee yksilöön, jos hän käyttää samaa salasanaa kaikissa vuorovaikutuksissa.