L'idea con un buon accesso singolo è che ci sono meno posti in cui le tue credenziali possono essere compromesse. Esistono tre motivi per utilizzare password diverse, in primo luogo, perché ogni posto univoco in cui è memorizzata la password (eventualmente con hash) è un altro posto in cui potrebbe essere compromesso. Secondo, perché se la tua password è compromessa, qualsiasi altro account che lo usa dovrebbe essere aggiornato e questo è difficile da fare. Terzo perché se la tua password è compromessa, potrebbero accedere a più account se fossero condivisi.
SSO è un grande vantaggio per i primi due. Un buon sistema SSO dovrebbe memorizzare le credenziali dell'account solo in una posizione (che si spera molto più fortificata). Tutta l'autenticazione viene eseguita contro questo negozio. Se il tuo account è compromesso, piuttosto che avere molti posti da aggiornare, una sola password deve essere cambiata e un account bloccato.
Non affronta in particolare la terza preoccupazione, ma in primo luogo rende meno probabile il compromesso. Inoltre, a seconda dell'account, le diverse password non rappresentano necessariamente una barriera. Ci sono un sacco di esempi segnalati di aggressori che usano un account compromesso per fare una catena dall'account all'account fino a quando non riescono ad arrivare all'account reale che vogliono. (Ad esempio, se possono accedere al tuo account di posta elettronica, possono utilizzare le reimpostazioni di password.) Un buon sistema di segnalazione dei compromessi e la possibilità di bloccare l'account possono aiutare a ridurre il rischio in caso di attività sospette viene rilevato.
L'argomento secondo cui le credenziali completamente uniche potrebbero essere più sicure di una buona configurazione SSO è probabilmente valido, ma nel mondo reale, molte persone riutilizzano le credenziali. SSO attenua gran parte del rischio di questo comportamento pur consentendo la comodità che la gente desidera.