Você deve tentar isso e relatar como funciona. Em tudo, tem alguém primeiro!
Mas minha preocupação é que isso não funcionaria. O chroot
do OpenSSH é chamado depois de toda troca de chaves, autenticação e tudo é feito, mas o Systemd forçaria os namespaces antes mesmo de iniciar o processo sshd (se eu entendi seu comportamento corretamente) e pode não ser capaz de processar o usuário autenticação. Também no arquivo de serviço, você não é capaz de diferenciar os usuários que se conectam, assim você classificaria todos eles? Como você se conectaria como usuário administrador normal para manter esse sistema? Eu acredito que é certamente uma boa idéia e útil para outros serviços, mas eu não acredito que você seria capaz de "abusar" (de graça) para atender às suas necessidades para o OpenSSH.