Questa non è una domanda tanto tecnica quanto concettuale. Comprendo che la crittografia utilizzata in una chiave SSH è molto più potente di una normale password, ma non capisco perché sia considerata più sicura.
La maggior parte dei tutorial che ho letto suggeriscono di utilizzare l'autenticazione con chiave SSH anziché l'autenticazione con password. Ma la mia comprensione è che chiunque abbia quindi accesso a una macchina client pre-approvata sarà quindi in grado di connettersi al server, il che significa che il livello di sicurezza fornito dalla chiave SSH è forte solo quanto il livello di sicurezza del fisico macchina client.
Ad esempio, se imposto una chiave SSH sul mio telefono per connettermi al mio computer di casa, se dovessi perdere il mio telefono e qualcuno riuscisse a sbloccarlo, potranno connettersi al mio computer di casa. So che posso quindi rimuovere la chiave del mio telefono dal mio computer di casa, ma sono vulnerabile fino a quando mi rendo conto che il dispositivo client è stato perso / violato.
Ho frainteso qualcosa o sono valide preoccupazioni?