Не храните пароли в файлах сценариев, если только вы не навязчиво навязываете свои ограничения.
Для всех вещей ssh / sftp / scp используйте аутентификацию с открытым ключом. Узнайте о настройках, которые можно установить как на стороне клиента, так и на стороне сервера, чтобы сделать его более безопасным (ограничения ip, ограничения пользователя, ограничения шифрования, количество повторных попыток, количество одновременных входов в систему и т. Д.). Это само по себе должно устранить большую небезопасность из-за к вопросам написания сценариев.
Если вам абсолютно необходимо хранить пароль в переменной, не экспортируйте его и не сбрасывайте его, как только вы закончите с ним.