La vérification de la signature n'est qu'un contrôle. Limiter la taille de la demande, accepter les types de contenu attendus, rejeter les types d'événements non pris en charge, protéger les secrets et éviter l'enregistrement des charges utiles sensibles par défaut. Si les événements contiennent des informations personnelles ou liées au paiement, définir qui peut les voir et quand les corps bruts sont expurgés ou supprimés.
Les rapports opérationnels devraient faire la distinction entre les livraisons non valides, les événements acceptés, les échecs de traitement, les reprises, les événements en file d’échec et les découvertes de rapprochement. Alerte sur un arriéré ou un événement qui dépasse sa cible de traitement; n’alertez pas une personne à chaque nouvelle tentative. Un écran d'examen devrait fournir l'événement, le dossier d'affaires lié, la dernière erreur, l'historique des tentatives et les prochaines actions sécuritaires.