Ini bukan pertanyaan teknis tetapi konseptual. Saya memahami kriptografi yang digunakan pada kunci SSH jauh lebih kuat daripada kata sandi biasa, tetapi saya tidak mengerti mengapa itu dianggap lebih aman.
Kebanyakan tutorial yang saya baca menyarankan menggunakan otentikasi kunci SSH daripada otentikasi kata sandi. Tetapi pemahaman saya adalah bahwa siapa pun yang kemudian memiliki akses ke mesin klien yang disetujui sebelumnya akan dapat terhubung ke server, yang berarti bahwa tingkat keamanan yang diberikan oleh kunci SSH hanya sekuat tingkat keamanan fisik. mesin klien.
Misalnya, jika saya menyiapkan kunci SSH pada ponsel saya untuk terhubung ke mesin rumah saya, jika saya kehilangan telepon saya dan seseorang berhasil membukanya, mereka akan dapat terhubung ke mesin rumah saya. Saya tahu saya kemudian dapat menghapus kunci untuk telepon saya dari mesin di rumah saya, tetapi saya rentan sampai saya menyadari perangkat klien telah hilang / dilanggar.
Apakah saya salah paham akan sesuatu, atau apakah kekhawatiran itu sah?