здається, можливості передавати зашифрований пароль немає, але трішки краще можна було б зробити, якщо використати опцію --config і параметри (разом з паролем) засунути у файл (який би читався лише потрібним користувачем)
окрім того curl вміє читати конфігурацію зі стандартного входу, і тоді можна зробити щось на штиб mydecode /etc/curl-config | curl --config - ... отже можна тримати /etc/curl-config у зашифрованому вигляді... десь має бути ключ для дешифрування так що це все звичайно poor man's security
але можливо трішки краще ніж пароль у змінних оточення
P.S. з іншого боку можна і латку для curl намалювати, таке має бути нескладно...