YubiKey jsou univerzální bezpečnostní tokeny vyrobené švédskou společností Yubico. Nejčastěji se používají k zabezpečení přihlašování do služeb a aplikací na internetu (například e-mailové služby, sociální sítě, kryptoměnové směnárny), a to pomocí dodatečného stisknutí tlačítka, kterým je token vybaven. Pokud daná služba podporuje tokeny YubiKey jako tzv. „druhý faktor ověření“, útočníci se nemají šanci nabourat k datům uživatele (e-maily, fotky, kryptoměny). V opačném případě lze informace odcizit, a to pomocí jednoduchých nebo sofistikovaných technik, které mohou překvapit i profesionální uživatele internetu. Stačí, aby si útočník vybral vhodnou chvíli k útoku.
Dnes stále populární SMS kódy s omezenou platností, které musí uživatel opisovat do přihlašovacího formuláře, jsou jednou z mnoha oblíbených ověřovacích metod. Bohužel všechny tyto starší metody jsou zcela bezradné proti útočné technice zvané „phishing“. Spolehlivým nástupcem jsou bezpečnostní tokeny a specializované aplikace v mobilním telefonu (často již využívané některými bankami). Bezpečnostní tokeny ale narozdíl od mobilních aplikací nepotřebují ke svému fungování telefon, nemusí se instalovat a aktualizovat a jsou znovupoužitelné pro libovolné množství služeb, nikoliv pouze pro jednu konkrétní.