Vengo con una pregunta de buenas prácticas. En mis proyectos personales, siempre he acabado usando archivos .env para guardar las API keys, contraseñas de bases de datos, etc. Obviamente, añado el .env al .gitignore para no subirlo a GitHub.
Funciona, pero me parece un poco rudimentario, sobre todo si quiero desplegar la aplicación en varios entornos (desarrollo, producción). Además, compartir esos secretos con un compañero de equipo es un engorro.
¿Qué herramientas o métodos usáis para gestionar esto de una forma más profesional y segura? He oído hablar de Vault, pero parece muy complejo para proyectos pequeños.