NIST Special Publication DRAFT 800-63-B4によると、フィッシング耐性のあるオーセンティケータは、「加入者の警戒に頼ることなく、なりすましの証明書利用者への認証シークレットと有効なオーセンティケータ出力の開示を検出して防止する認証プロトコルの機能」を提供します。 フィッシングに強い認証システムの例としては、米国連邦政府職員向けのPIVカードと、民間企業向けのW3CのWeb Authentication APIと組み合わせたFIDO認証器の2つがあります。