Ce que tu dis est approximatif. Voyons ce qui est écrit dans le wiki Debian :
Y-a-t-il des mises à jour de sécurité pour sid ?
Pas en tout cas dans le sens habituel avec stable. Si le mainteneur d'un paquet corrige un bogue de sécurité et télécharge le paquet, il sera introduit dans sid de façon ordinaire. Mais si le mainteneur ne le fait pas, il n'y aura pas de mise à jour de sécurité. L'équipe de sécurité ne s'occupe que de stable (et peut-être de testing... il y a un débat là-dessus).
La sécurité plus rapide de sid est donc le produit de son instabilité / mise à jour rapide, et est largement compensée par son instabilité (qui recrée en permanence des trous de sécurité).
Stable, par contre, est effectivement plus sur. Que tu conseil stable, je le comprend donc, mais sid, en termes de sécurité est par construction plein de bugs, et ceux-ci ont de nombreuses conséquences en terme de sécurité. Sid ne sera JAMAIS plus sur que testing, la rapidité des corrections étant largement compensé par l'apparition permanente des bugs.
Pour compléter, testing a un dépôt de sécurité rapide :
deb http://ftp.fr.debian.org/debian/ jessie main (auquel j'ai rajouté main et non-free, à tout hasard), dans lequel remontent les correctifs de sécurité les plus urgents.
Au final, jamais entendu parler de problème de sécurité significativement plus sérieux dans testing que dans stable, même si stable est sur le principe forcément plus ... stable.
Bref, testing reste un compromis acceptable, tant en terme de stabilité que de nouveauté et de sécurité. Mais rien n'est jamais parfait.
Mais tout cela est HS par rapport au sujet du fil.