Klingt blöde - aber auf den private key musst du schon acht geben. Du könntest ihn zusätzlich mit einer passphrase sichern, wie nik schon treffend vorgeschlagen hat. Besser wäre es aus meiner Sicht allerdings, wenn Du hier einen eigenen Key verwendest. Sinnvoll ist es aus meiner Sicht an der Stelle eh nicht (s.u.)
Bissel Theorie:
Man unterscheidet grundsätzlich drei Authentifizierungsmechanismen - was du weist (z.B. Passwort), was du hast (z.B. Schlüssel), was du bist (biometrische Merkmale). Jeder Mechanismus hat seine eigenen Vor- und Nachteile. Je nach Sicherheits- (oder Paranoia-)Level mischt man diese Mechanismen nun. Beispiel - um ins Rechenzentrum zu kommen muss ich in eine Vereinzelungszelle gehen, die gewisse biometrische Daten abfragen kann (z.B. Gewicht und Größe). Dann brauche ich ne Keycard und eine Passwort.
Die Idee ist, dass selbst wenn jemand einen oder auch zwei Teile des gesamten Schlüssels kennt, ihm der Zugang doch verwehrt wird.
Ein privatekey ist etwas, das du hast. Es macht durchaus Sinn ihn mit etwas, das du weist, zu sichern (Passphrase). Das Risiko ist aber weiterhin dass wenn ihn jemand in die Hände bekommt, er auch rückwirkend deine Kommunikation entschlüsseln kann. Das ist für mich auch das Hauptargument gegen die Idee, den privatekey aufs Handy zu kopieren, denn er lässt sich hier zu einfach entwenden, und wenn man ihn hat, ist es nur eine Frage der Zeit ihn zu bruteforcen.
Vertraulichkeit bzw. Integrität schließt auch die Integrität der verwendeten Geräte mit ein - ich halte es für zumindest fragwürdig, ob diese hier gegeben ist. Ich würde in jedem Fall zu Methoden tendieren, die ein nachträgliches Widerrufen ermöglichen, falls der Key kompromittiert wurde - aber die Grenze zwischen Sicherheitsbewusst und Paranoid ist ja bekanntlich fließend :-)
Wenn du es unbedingt nutzen möchtest würde ich aber in jedem Fall eine Möglichkeit des Löschens aus der Ferne schaffen - hilft aber gegen vorsätzliches Entwenden natürlich gar nichts, das müsstest du schon sehr schnell mitbekommen.
Crypten ist sicher ne super Idee, aber leider auch eine sehr lästige - wer mag schon ein sicheres Passwort ettliche Male am Tag eingeben? Und ein entsperren nur beim booten hilft gegen die allermeisten Szenarien kaum; der Dieb, dem es auf die Keys ankommt, wird das Telefon schon nicht rebooten ;-)
Das hilft auch nur gegen das versehentliche Verlieren, ist also in etwa der gleiche Schutz wie das Löschen aus der Ferne.