A Sectigo emprega políticas e práticas que foram concebidas para satisfazer ou até mesmo exceder os requerimentos do "Webtrust Compliancy Program" administrado pela AICPA/CICA, ANS X9.79:2001 PKI Practices e a Policy Framework, entre outros padrões da indústria relacionados ao funcionamento das Autoridades Certificadoras.
Até hoje, a Sectigo já emitiu mais de um milhão de certificados digitais através de suas operações seguras de Autoridade Certificadora. O avançado sistema de segurança física e lógica e suas práticas e procedimentos de validação, asseguram que todos os certificados Sectigo sejam totalmente confiáveis e sujeitos a uma auditoria da WebTrust.
A Sectigo gera e protege sua chave privada com total segurança, utilizando um sistema confiável (IBM 4758 - FIPS PUB 140-1 nível 4), e toma as precauções físicas e lógicas necessárias para impedir a fuga ou o uso não autorizado de tais dispositivos. Todos os certificados digitais são emitidos usando os módulos de segurança do IBM 4758.
O acesso às instalações seguras da Sectigo é limitado através de um controle de acesso físico e só é acessível a pessoas devidamente autorizadas (conhecido como Trusted Personnel). Possui um sistema de controle por cartão que serve para monitorar e registrar o acesso a todas as áreas da instalação. O acesso as máquinas da Sectigo AC no interior da instalação segura é protegido com armários trancados e controle de acesso lógico.
As instalações seguras são protegidaos contra incêndio e fumaça (a proteção é feita em conformidade com os regulamentos locais de incêndio) e de inundações e danos causados pela água.
As instalações seguras da Sectigo têm fontes primárias e secundárias de energia que garantem o contínuo e ininterrupto fornecimento de energia elétrica. Sistemas de ventilação são usados para evitar o aquecimento e para manter um nível de umidade adequado.