Isso não é tanto uma questão técnica quanto conceitual. Entendo que a criptografia usada em uma chave SSH é muito mais forte que uma senha comum, mas não entendo por que é considerada mais segura.
A maioria dos tutoriais que li sugerem o uso da autenticação por chave SSH em vez da autenticação por senha. Mas meu entendimento é que quem tiver acesso a uma máquina cliente pré-aprovada poderá conectar-se ao servidor, o que significa que o nível de segurança fornecido pela chave SSH é tão forte quanto o nível de segurança do sistema físico. máquina cliente.
Por exemplo, se eu configurar uma chave SSH no meu telefone para conectar à minha máquina doméstica, caso eu perca o telefone e alguém consiga desbloqueá-la, eles poderão se conectar à minha máquina doméstica. Sei que posso remover a chave do telefone da minha máquina doméstica, mas estou vulnerável até perceber que o dispositivo cliente foi perdido / violado.
Eu entendi mal alguma coisa ou essas são preocupações válidas?