Duvido que suas senhas de usuário sejam criptografadas (pelo menos espero que não), pois isso implica que elas podem ser descriptografadas (o que é uma prática de segurança RUIM). As senhas de usuário geralmente são com hash de forma unidirecional (por exemplo, usando password_hash )
No entanto, com sua senha de API, você tem um caso genuíno para criptografar de maneira bidirecional e não fazer hash. Nesse caso, o PHP fornece o openssl_encrypt e openssl_decrypt funções