Todos os estados são legíveis de todos os minions , então alguém (com as devidas permissões) logado em qualquer um dos seus minions pode ler as chaves privadas que você armazena nos estados.
Os dados do pilar podem ser restritos aos minions relevantes . É aqui que você armazena tudo o que é confidencial para um ou apenas alguns lacaios.
Você deve ler a página da documentação principal: link
Existe esta nota:
Storing sensitive data
Unlike state tree, pillar data is only available for the targeted minion specified by the matcher type. This makes it useful for storing sensitive data specific to a particular minion.