Ого, спасибо!)
А то у меня в .gradle лежали, вот думаю насколько это безопасно (там есть конечно проверка на стороне сервака по SSH приложения, но в дальнейшем все равно пригодится)
Ну, это если ты просто не хочешь палить ключ в каком-то гитхабе/гитлабе. Я так понимаю, все равно можно разобрать апку на запчасти и узнать нужный ключ через логирование/дебаг