Điều này đã thôi thúc Google trong tương lai sớm phải loại bỏ phương pháp bảo mật an ninh có tuổi thọ rất lâu đời này. Cùng với Yubico, Google đang chuẩn bị trình làng phương cách bảo mật hoàn toàn mới, cho phép bỏ đi mật khẩu loằng ngoằng khi truy cập các tài khoản online. Đó chính là thẻ USB có tên gọi YubiKey Neo. Đây là chìa khóa vạn năng (skeleton key) để mở tất cả các tài khoản trực tuyến của người dùng với độ bảo mật an ninh tuyệt đối cao. Trước tiên, YubiKey Neo yêu cầu người dùng phải thiết lập Username và mã PIN trên YubiKey. Từ đó, YubiKey Neo sẽ gửi các dữ liệu được mã hóa đến các trình duyệt web, cho phép truy cập vào tài khoản online của người dùng.
Như vậy, nếu như tin tặc muốn xâm nhập trái phép vào tài khoản của khách hàng thì ngoài điều kiện phải tìm được Username và mã PIN (phần mềm), thì còn phải có thẻ USB YubiKey Neo (phần cứng). Nói cách khác, cách duy nhất để hacker có thể làm chủ tài khoản online thì chỉ có cách “cướp” đầy đủ các thông tin và thẻ cứng YubiKey Neo trên người khách hàng, khi dồn họ vào chân tường tại các con hẻm vắng vẻ.
“Bởi vì thông tin để đăng nhập hệ thống do người dùng cung cấp (gồm Username + mã PIN) chỉ là bước đầu tiên của việc xác thực hệ thống.” – dẫn lời chuyên gia đến từ Google và Yubico – “Cho nên, người dùng có thể sử dụng mã PIN tại bất cứ trang web nào, mà không phải lo ngại về vấn đề an ninh mạng. Một mã PIN gồm 4 chữ số, có thể dùng được trên nhiều website, sẽ là một điều thú vị cho người dùng, thay vì phải cố nhớ mật khẩu phức tạp như trước đây.”. Dự kiến, trong năm 2014 sắp tới, Google và Yubico sẽ giới thiệu YubiKey Neo ra thị trường.