Metoda ta polega na sprawdzaniu przez element systemu ochrony informacji znanej wyłącznie użytkownikowi. Najprostszą i najczęściej stosowaną formą realizacji tej metody jest sprawdzanie hasła.
Przeciętny komputer daje możliwość sprawdzenia w ciągu kilkunastu minut słowa ze wszystkich europejskich języków, wliczając w to imiona, nazwiska, nazwy potoczne, gwary, nazwy własne i geograficzne (atak słownikowy).