Ce que tu as proposé marche aussi, hein ! Et je le fais souvent en plus
Une autre solution est d'utiliser rsh qui lit le fichier .xhosts qui contient la liste des personnes pouvant se connecter son mot de passe (Niveau 0 de la sécurité, mais lorsque les admins interdisent les connections ssh par clé...).