Versione con Box Hardware
Nella versione con box hardware, oltre al modulo software, viene installato sulla rete locale (LAN) sulla quale si trovano i server Web, un box hardware sigillato (tamper-evident). Il box hardware comunica esclusivamente (mediante la LAN) con i server Web controllati, indicando il momento in cui deve essere effettuato il controllo a campione su cui è basato Certimeter. Questo controllo, che avviene molto raramente per mantenere inalterate le prestazioni del server, farà in modo che il client (Browser) si colleghi anche ad un server di controllo gestito da Certimeter.
Rispetto alla versione software, che effettua il controllo ad ogni connessione di un nuovo client, la versione con box hardware risulta più efficiente, dal momento che effettua controlli a campione imprevedibili, che non sono possibili nella versione software. Un'altra differenza consiste nel fatto che la versione con box hardware può controllare direttamente tutte le richieste; nella versione software il controllo diretto avviene solo nel caso di nuovi indirizzi, mentre le richieste di un client già collegatosi in precedenza vengono verificate mediante una procedura offline.
Questo metodo prevede la generazione di richieste da alcuni dei client controllati da Certimeter che si sono collegati al sito e permette una verifica a fine periodo con un'alta probabilità di rilevamento di eventuali richieste aggiunte. La probabilità di rilevare una falsificazione è pari alla probabilità di avere almeno un elemento in comune in due insiemi di N ed M elementi scelti tra P elementi, dove P è il numero di client che si sono connessi al sito nel periodo di riferimento, N è il numero di client per cui sono state aumentate le richieste ed M è il numero di client controllati.
La probabilità è Pr(rilevamento) = 1-Pr(nessun elemento in comune) = 1-Pr(M,N,P) = 1-(1-1/P)MN. Per un sito di medie dimensioni, possiamo supporre P = 100.000 in 6 mesi. Per esempio, con N pari al 10% di P, ed M = 40 client controllati, risulta che Pr(rilevamento) > 0,98.

