Es una pregunta excelente.
Imagina que tu contraseña es una combinación secreta. Es larga, pero un atacante podría intentar adivinarla con un ataque de fuerza bruta (probando millones de combinaciones).
Una clave SSH es diferente. Son dos piezas: una clave pública (la cerradura) y una clave privada (la llave). Tú pones la "cerradura" en tu servidor. Y solo tú tienes la "llave" en tu ordenador. Es criptográficamente imposible adivinar la llave a partir de la cerradura. Un atacante no puede usar fuerza bruta. Para entrar, necesitaría robarte físicamente el archivo de tu llave privada.
Se generan con el comando: ssh-keygen -t ed25519 -C "tu_email@example.com". Esto te creará los dos archivos en tu carpeta ~/.ssh/.