Resposta 1: Pode ser. Se você desabilitar qualquer outro método de autenticação e, portanto, forçar o uso da chave e você acreditar que essa chave é strong, então,
Resposta 2: Sem nenhum shell válido, o scp irá perder a sessão antes de transferir quaisquer arquivos, o que é uma vergonha. Parece que o scponly faz o que você quer ( link ).