Para arquivos temporários criados por aplicativos, isso não fará muita diferença: eles quase sempre usam um subdiretório protegido com 0700, ou pelo menos um nome de arquivo gerado pelo mktemp. Mas, para arquivos temporários criados pelo usuário, é um grande inconveniente - você não sabe mais o que colocou lá, mesmo que queira apenas removê-lo.
Se você realmente quiser isolar arquivos de usuários diferentes em / tmp, faça isso através de namespaces: pam_namespace.so pode criar uma visão totalmente separada de / tmp para cada usuário, e PrivateTmp = pode fazer o mesmo para serviços gerenciados pelo systemd . (Um sistema de arquivos especial similar ao bindfs também pode fornecer isso, especialmente para sistemas operacionais não-Linux.)