Если мы предполагаем, что вы хотите, чтобы клиенты использовали свои собственные ключи, я бы порекомендовал поместить их в конфигурационный файл, который по умолчанию имеет (недопустимое) значение часового.
Если, с другой стороны, вы хотите, чтобы скрипт использовал ваш ключ, лучшее, что вы можете сделать, - это запутать его. В конце концов, если ваша программа может прочитать ее, то злоумышленник (с отладчиком) может прочитать ее тоже.