لضمان الحفاظ على خصوصية وأمن المعلومات لابد من مراعاة ثلاثة أمور عند الدخول إلى أنظمة المعلومات وهناك العديد من الأشياء التي ينبغي أن نحافظ على سريتها.
كتابة اسم المستخدم وهو اسم فريد من نوعه (مميز) يحدد هويته.
2. المصادقة على الهوية.
عبارة عن كلمة مرور تستخدم للتأكد من هوية الشخص المستخدم ٍ، وتكون مقرونة باسمه، وتمثل عملية المصاالمصادقة على صحة وهويته ، وتعتبر إجراءًأولياً للسماح له بالوصول إلى موارد النظام أو الشبكة.
3. نطاق الصلاحيات.
تحديد نطاق الصلاحيات للدخول إلى الموارد المتوفره في النظام أو الشبكة. فمثلا في المؤسسات لا يسمح بالدخول لملفات معينة إلا لمجموعة محددة من المسؤولين، وبالتالي فإن صلاحيات الدخول إلى هذه الملفات تعطى لتلك المجموعة فقط .فمن خلال إدخال اسم المستخدم وكلمة المرور يحدد النظام الموارد المتاحة وفق ما نملك من صلاحيات (قراءة فقط ،حذف وتعديل).