Envisageable oui, perso j'ai des scripts de sauvegarde qui font du sftp ou du rsync et qui se servent de clé sans passphrase. Par contre, ça ne permet que de se connecter à une machine spécifique avec un compte non-privilégié et des droits super limités.
Après, c'est à peine différent d'avoir un mot de passe en clair dans un fichier, soit si quelqu'un le choppe, voilà quoi... Faut peser le pour et le contre en fonction du risque et du danger réel.
Si cette clé est sur un laptop que tu peut perdre ou te faire voler et qu'elle permet de planter les 20 serveurs de ton entreprise, c'est pas pareil que si elle est bien au chaud dans ton bureau et qu'elle permet juste d'accéder à un petit VPS sur lequel tu télécharges des mangas en primeur.
A titre de comparaison, utiliser la mémorisation de mot de passe automatique offerte par chrome ou firefox peut s'avérer commode mais aussi très vulnérable suivant le contexte.
En gros je dirais, si tu as pas besoin de la clé dans un procédé automatique style cron job ou personne ne peut raisonnablement saisir la passphrase, il faudrait idéalement toujours utiliser une passphrase.
Il y a largement assez d'outils de type '''keyring"'' pour éviter l'exercice de dactylo d'avoir à la saisir 15 fois chaque 10 minutes.
Message édité le 08 février 2017 à 08:53:54 par _skip