Всем привет! Столкнулся с вопросом по безопасности: как правильно и безопасно хранить API-ключи в PHP-проектах в 2026 году? Раньше просто в конфиг писал или в .env, но читая разные темы, понимаешь, что это не всегда надежно — особенно если репозиторий общий или сервер кто-то еще обслуживает.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.