Měli byste opět přehodnotit to, co považujete za "dostetečně bezpečný" token pro mojeID. Jako Windows soft token je OK, ale Trezor nebo Ledger už ne? A nevymlouvejte sa na nějaké zákony, víme, že si je umíte ohnout pokud je potřeba (insider).
BTW na SSH novější není potřeba PIV, stačí U2F/FIDO2.