Acredito que o tópico Como migrar de um contêiner autônomo para contêineres separados de web e dados possa conter instruções para definir uma senha.
Além disso, acho que você poderia vincular a porta do PostgreSQL apenas ao 127.0.0.1.
expose:
- "80:80"
- "443:443"
- "127.0.0.1:5432:5432"