ระดับความเข้มงวดในการตรวจสอบตอน "เข้าใช้งานระบบในครั้งต่อๆ ไป" แบ่งตามจำนวนปัจจัย (Factor) ที่ใช้ยืนยันตัวตน ดังนี้
ระดับ AAL 1
การยืนยันตัวตนด้วยปัจจัยเดียว (Single-factor) เช่น การใช้รหัสผ่าน (Password)
ระดับ AAL 2
การยืนยันตัวตนแบบหลายปัจจัย (Multi-factor) เช่น การใช้รหัสผ่าน ร่วมกับการรับรหัส OTP ทาง SMS ป้องกันกรณีรหัสผ่านถูกขโมย
ระดับ AAL 3
เข้มงวดสูงสุด! การยืนยันตัวตนแบบหลายปัจจัย โดยต้องใช้อุปกรณ์ฮาร์ดแวร์เฉพาะ (Hardware-based Cryptographic Key) ป้องกันการโจมตีทางไซเบอร์และการสวมรอยขั้นสูง