Haces muy bien en preguntar. La práctica estándar es crear un archivo llamado .env.example o .env.template. Este archivo lo subes a Git y contiene las claves de las variables de entorno, pero con valores vacíos o de ejemplo.
API_KEY=
DATABASE_URL=Así, cualquiera que clone el repo sabe que tiene que crear su propio archivo .env rellenando esos valores.