The full policy is in SECURITY.md. The model in one sentence: transparency, not trust.
curl -fsSL https://vaizer0.github.io/zero-termux/zero-termux.gpg -o key.gpg
gpg --show-keys key.gpg
# pub ed25519 2026-08-12 [SC]
# DF2C 7FCD ABF9 6DF4 298E 953B B0C7 EC7C 1BB9 C494
# uid Zero-Termux Signing <zero-termux@users.noreply.github.com>