Untuk mengurangi dampak dari pengungkapan kunci privat, disarankan untuk mengenkripsi kunci itu sendiri dengan kata sandi. Serangan brute force offline pada kunci tertentu masih mungkin dilakukan, tetapi itu memang melumpuhkan seseorang yang berhasil keluar dengan gerobak kunci pengguna.
Pilihan lain - jika enkripsi tidak dimungkinkan- adalah membatasi penggunaan sshkey ke alamat IP tertentu. Menggunakan sintaks ini di kunci publik ditambahkan ke server jauh.
from="ipaddress1,ipaddress2" ssh-rsa ...
Itu berarti bahwa dalam kasus seseorang mencuri kunci-kunci itu, mereka tidak akan berguna jika digunakan dari server lain (dengan IP yang berbeda).
Lebih penting lagi, Anda tidak boleh menyimpan kunci pribadi bernilai pada apa pun yang tidak Anda kontrol. Untuk terhubung ke server, menyimpan kunci publik di server sudah cukup.