Regulert arbeid kommer ofte med en tilknyttet autentiseringsstandard. US FDA Title 21 CFR Part 11, og sikkerhetskontrollene skrevet inn i mange forsvars- og romfartskontrakter, forventer at brukerkontoer følger publiserte regler for hvordan et passord velges, hvordan det lagres, og hvor lenge en pålogging forblir gyldig. PartsBox kan håndheve reglene i NIST Special Publication 800-63B på Authenticator Assurance Level 1 (AAL1).
En administrator slår dette på for organisasjonen, i databaseinnstillingene. Når det er aktivert, gjelder det for hvert medlem av den databasen:
Noe av det NIST 800-63B ber om, gjør PartsBox allerede for hver konto, på alle abonnementer:
AAL1 er enkeltfaktor: et passord, valgt og håndtert riktig, er nok. PartsBox legger ikke til en andre autentiseringsfaktor. For resten av et regulert oppsett, kombiner disse reglene med rollebasert tilgangskontroll, revisjonssporet og partikontroll — se Title 21 CFR Part 11 for hvordan brikkene passer sammen.
Håndhevelse av NIST SP 800-63B AAL1 er på Compliance-abonnementet.