Секреты нельзя хранить в Git-репозитории. Для хранения используют:
- HashiCorp Vault;
- Cloud Secret Manager (AWS Secrets Manager, Azure Key Vault, Google Secret Manager);
- Kubernetes Secrets;
- GitLab Variables (CI/CD).
Git должен содержать только код и конфигурацию без чувствительных данных.