Везде пишут что не стоит хранить пароли в открытом виде... Собственно вопросы: как хранить тогда пароли? Чем и как шифровать? P.s. Проект на Laravel, все логины и пароли вынесены в .env файл
Скорее всего речь шла о паролях зарегистрированных пользователях.
При использовании стандартного механизма аутентификации make:auth, пароли новых пользователей будут шифроваться автоматически.
Если используете свой механизм то хелпер bcrypt в помощь:
$password = bcrypt('my-secret-password');
В файле .env находятся данные конфигурации, которые позволяют подключиться к БД и уже там хранить данные ваших пользователей и их зашифрованные пароли.
Апостиль в Лос-Анджелесе без лишних нервов и бумажной волокиты
Основные этапы разработки сайта для стоматологической клиники
Продвижение своими сайтами как стратегия роста и независимости