O melhor que você pode fazer é codificar a senha. Defina wpa-psk para a saída de:
wpa_passphrase <SSID> <KEY>
Isso ofuscará a senha, mas não impedirá que outra pessoa use o hash para se conectar a outro dispositivo.
Como medida adicional, você também deve definir a permissão /etc/network/interfaces
do arquivo para rw-------
(600), chmod og-rw
.