Sinadura susmagarri baten ondoren identifikatu payload-a, approval-ak, session-ak eta asset mugimenduak ebidentzia ezabatu edo beste zerbait sinatu aurretik.
Kontzeptu hau garrantzitsua da Arrisku nagusia: ez hartu lehenik zehaztu zer ahalmen eman den xehetasun huts gisa.
Aztertu autoritatea sortzen edo exekuzioa aldatzen duten protokolo-eremu zehatzak. Konparatu eremu horiek erabiltzailearen adierazitako asmoarekin eta espero den segurtasun-mugarekin.