Wenn Sie KEIN Kennwort für Ihren privaten SSH-Schlüssel eingeben, kann jeder, der es kopiert hat, es verwenden. Ob dies als sicher (genug) gilt oder nicht, liegt bei Ihnen.
Wenn Sie Ihr SSH Private Key mit einem Kennwort versehen - wenn jemand es geschafft hat, Ihren Schlüssel zu kopieren, benötigt er Ihre Passphrase / Ihr Kennwort, bevor er es verwenden kann. Betrachten Sie es als eine 2-Faktor-Authentifizierung - Sie benötigen sowohl den SSH-Privatey-Schlüssel als auch Ihr Passwort / Ihre Passphrase, bevor es verwendet werden kann.
Ich persönlich glaube, dass das Einfügen von Kennwort / Passphrase in den SSH-Schlüssel sicherer ist. Es hängt jedoch davon ab, wie Sie Sicherheit definieren oder was Sie für sicher halten.