Если вы очень обеспокоены безопасностью yml-файла, я должен спросить: хранится ли он в вашем контроле версий? Если это так, это еще один момент, когда злоумышленник может добраться до него. Если вы выполняете проверку / регистрацию через не-SSL, кто-то может перехватить его.
Кроме того, с некоторым контролем версий (svn, например), даже если вы удалите его, он все еще будет в истории. Поэтому, даже если вы удалили его в какой-то момент в прошлом, все равно рекомендуется сменить пароли.