попалась на глаза эта штука
https://github.com/getsops/sops
они это называют “редактором для закодированных файлов” который поддерживает YAML, JSON, ENV, INI и BINARY. Насколько я понимаю, по сути это способ хранения encrypted секретов в конфигурационых файлах, чем-то напоминает мне то, как ansible-vault работает.
судя по описанию, штука могучая. Сам я не пробовал, но читал о ней у достойных доверия параноиков.