ปัจจุบัน บุคลากรมีความพร้อมที่จะปรับใช้ระบบยืนยันตัวตนแบบไม่ใช้รหัสผ่าน โดยรายงานการเข้าถึงที่น่าเชื่อถือของ Duo ประจำปี 2563 (2020 Duo Trusted Access Report) ระบุว่า 80 เปอร์เซ็นต์ของอุปกรณ์มือถือที่ใช้สำหรับการทำงานมีระบบไบโอเมทริกซ์ เพิ่มขึ้น 12 เปอร์เซ็นต์ในช่วง 5 ปีที่ผ่านมา
ระบบยืนยันตัวตนแบบไม่ใช้รหัสผ่าน Duo ใช้มาตรฐาน Web Authentication (WebAuthn) ซึ่งใช้การเข้ารหัสข้อมูลแบบอสมมาตร (Asymmetric Cryptography) จึงสามารถจัดเก็บข้อมูลไบโอเมทริกซ์ได้อย่างปลอดภัยไว้บนอุปกรณ์ แทนที่จะเก็บไว้ในฐานข้อมูลส่วนกลาง Duo ช่วยผลักดันการปรับใช้ WebAuthn เป็นมาตรฐานเว็บอย่างเป็นทางการบนแพลตฟอร์มต่างๆ ในฐานะที่เป็นสมาชิกของคณะทำงาน World Wide Web Consortium (W3C)
นายวูล์ฟกัง เกอร์ลิช ประธานเจ้าหน้าที่ฝ่ายให้คำปรึกษาด้านการรักษาความปลอดภัยสารสนเทศของ Duo Security ซึ่งอยู่ในเครือของซิสโก้ กล่าวว่า “การปรับใช้ระบบตรวจสอบแบบไม่ใช้รหัสผ่านจำเป็นต้องอาศัยการปรับเปลี่ยนอย่างค่อยเป็นค่อยไปในส่วนของผู้ใช้และสภาพแวดล้อมด้านไอที ไม่ใช่สิ่งที่องค์กรจะสามารถทำให้สำเร็จลุล่วงได้เพียงชั่วข้ามคืน Duo ให้ความช่วยเหลือแก่องค์กรต่างๆ ในการปรับเปลี่ยนสภาพแวดล้อมและบุคลากรอย่างปลอดภัย และลดแรงเสียดทานจากผู้ใช้ ควบคู่กับการเพิ่มความน่าเชื่อถือสำหรับการยืนยันตัวตนผู้ใช้ในแต่ละครั้ง”
แนวทางการรักษาความปลอดภัยของ Duo อ้างอิงมาตรฐาน ISO 27001, Cyber Security Framework ของ NIST และ Trust Service Principles ของ AICPA และได้รับการออกแบบเป็นพิเศษเพื่อให้สอดคล้องตามกฎหมาย GDPR ของยุโรป รวมถึงกฎหมายอื่นๆ ว่าด้วยการเก็บรักษาข้อมูลส่วนบุคคลของประเทศต่างๆ ทั่วโลก Duo มุ่งมั่นที่จะยกระดับการรักษาความปลอดภัยสูงสุดสำหรับลูกค้า ทั้งภาครัฐและภาคเอกชน และปัจจุบัน Duo ผ่านการรับรองตามมาตรฐาน SOC2 Type II, ISO27001:2013, ISO27017:2015 และ ISO27018:2019 และได้รับการรับรองจากโครงการ FedRAMP ของสหรัฐฯ