- microSDにSSH秘密鍵を置いていると鍵を盗まれてしまう(なりすましが可能になる) - スマートカード(TPM)を使えば秘密鍵をコピー不可になる - スマートカード自体を盗むことはできるが、正規のホストが認証を利用できなくなるので検出可能 - 秘密鍵の盗難が検出された場合は、対応する公開鍵をサーバから削除してしまえばいい - 参考: https://www.cuspy.org/diary/2015-08-11-yubikey-piv-ssh/