Praca regulowana często wiąże się z dołączonym standardem uwierzytelniania. Amerykańska FDA Title 21 CFR Part 11 oraz kontrole bezpieczeństwa zapisane w wielu kontraktach obronnych i lotniczych oczekują, że konta użytkowników będą przestrzegać opublikowanych zasad dotyczących wyboru hasła, sposobu jego przechowywania i czasu ważności logowania. PartsBox może egzekwować zasady zawarte w NIST Special Publication 800-63B na poziomie Authenticator Assurance Level 1 (AAL1).
Administrator włącza to dla organizacji w ustawieniach bazy danych. Po włączeniu dotyczy to każdego członka tej bazy danych:
Niektóre z wymagań NIST 800-63B PartsBox już spełnia dla każdego konta, w każdym planie:
AAL1 jest jednoskładnikowe: hasło, wybrane i obsługiwane poprawnie, wystarczy. PartsBox nie dodaje drugiego składnika uwierzytelniania. W przypadku reszty regulowanej konfiguracji, połącz te zasady z kontrolą dostępu opartą na rolach, ścieżką audytu i kontrolą partii — zobacz Title 21 CFR Part 11, aby dowiedzieć się, jak te elementy do siebie pasują.
Egzekwowanie NIST SP 800-63B AAL1 jest dostępne w planie Compliance.