Спасибо ra01 и uuzzeerr за идеи о защите скриптов

Теперь появился вопрос о защите доступа к счетам. А именно паролей/ключей Quik/Plaza II, которые остаются на арендуемом сервере.

В поставщик данных ТСлаба вводится логин/пароль от секретных ключей. Там и остаются.
Файлы ключей находятся в файловой системе сервере.
Отсюда, если злоумышленник получает доступ к серверу он без ограничений имеет доступ к счетам.

Допустим традиционного RDP достаточно для защиты извне. Но, что если у хостера есть альтернативные доступы к серверу в обход RDP?
В том числе сброс пароля админ-аккаунта.

Как защититься от такого?