Как я понимаю, все что предлагает layman в качестве мер безопасности на сегодняшний день, это вот это предложение в man-е:
To ensure the security of your system you MUST read the source of the ebuild you are about to install.
Подписываются же манифесты, но при установке проверяются только хеши. Даже в Ubuntu есть apt-key для ppa, почему у layman нет такой фичи?