Esto no es tanto una cuestión técnica como conceptual. Entiendo que la criptografía utilizada en una clave SSH es mucho más segura que una contraseña normal, pero no entiendo por qué se considera más segura.
La mayoría de los tutoriales que leo sugieren usar la autenticación de clave SSH en lugar de la autenticación de contraseña. Pero entiendo que cualquier persona que tenga acceso a una máquina cliente previamente aprobada podrá conectarse al servidor, lo que significa que el nivel de seguridad proporcionado por la clave SSH es tan fuerte como el nivel de seguridad del dispositivo físico. máquina cliente
Por ejemplo, si configuro una clave SSH en mi teléfono para conectarme a mi máquina doméstica, si pierdo mi teléfono y alguien logra desbloquearlo, podrán conectarse a mi máquina doméstica. Sé que luego puedo quitar la llave de mi teléfono de mi máquina doméstica, pero soy vulnerable hasta que me doy cuenta de que el dispositivo del cliente se ha perdido / violado.
¿He entendido mal algo o son esas preocupaciones válidas?