Lehet szűrni vele, hogy a valid shell-el rendelkező userek közül kik jöhetnek be egyáltalán SSH-val, illetve amennyiben tudható a forrás IP / tartomány úgy lehet limitálni még arra is.. Pl: „AllowUsers valaki@valami.hu”…
A publikus kulcs elején „from=” kapcsolóval lehet szűrni, honnan engedjük a kulcsot.
Arch + gnome alatt újabban a gcr a default agent, ehhez:
* seahorse a grafikus kulcs manager * az alábbi módon lehet hozzáadni rendesen a kulcsot, különben szarul működik:
secret-tool store --label="PW id_ed25519" unique ssh-store:$HOME/.ssh/id_ed25519