Ce n’est pas tant une question technique que conceptuelle. Je comprends que la cryptographie utilisée dans une clé SSH est beaucoup plus puissante qu'un mot de passe habituel, mais je ne comprends pas pourquoi il est considéré comme plus sécurisé.
La plupart des tutoriels que j'ai lus suggèrent d'utiliser l'authentification par clé SSH plutôt que par mot de passe. Mais je crois comprendre que toute personne ayant accès à un ordinateur client pré-approuvé pourra alors se connecter au serveur, ce qui signifie que le niveau de sécurité fourni par la clé SSH est aussi fort que le niveau de sécurité du serveur physique. machine cliente.
Par exemple, si je configure une clé SSH sur mon téléphone pour se connecter à mon ordinateur personnel, si je perds mon téléphone et que quelqu'un parvient à le déverrouiller, il pourra se connecter à mon ordinateur personnel. Je sais que je peux ensuite retirer la clé de mon téléphone de mon ordinateur personnel, mais je suis vulnérable tant que je ne réalise pas que le périphérique client a été perdu / endommagé.
Ai-je mal compris quelque chose ou ces préoccupations sont-elles valables?