Você está certo, a criptografia requer apenas a chave pública , que não é protegida por uma frase secreta.
Existem dois motivos pelos quais a Duplicity pode exigir a frase secreta da chave privada:
- Você pede duplicidade para não apenas criptografar o backup, mas também assina o backup. A assinatura é uma operação de chave privada (e, portanto, requer a frase secreta).
- A duplicidade precisa buscar as informações de metadados (criptografadas) do local remoto, porque a cópia local está incorreta / fora de sincronia. A descriptografia também é uma operação de chave privada e requer a frase secreta.