我猜想應該是對方要你的 private key 給他, 讓他可用此 private key 直接登入.
若你的系統為 Linux, 可用以下方式:
#### 設定 ssh key #####
ssh-keygen -t rsa
cd .ssh
cat id_rsa.pub >> authorized_keys
將 id_rsa 此 private key 給對方, 對方即可用此 key, sftp 登入
-----------------------------------------
而若要讓對方只能用 sftp 登入, 並且 chroot 到某目錄, 而且無法用 ssh 登入操作系統, 可參考以下:
Restricting Users To SFTP Plus Setting Up Chrooted SSH/SFTP