O mantenedor de um software irá empacotar o software como um determinado formato e carregá-lo em um servidor projetado para ser acessado por todos os usuários do gerenciador de pacotes.
Quando você executar o gerenciador de pacotes a partir do seu computador, ele se conectará ao servidor e fará o download do pacote do servidor para o computador e, em seguida, o instalará.
Homebrew, app, pacman, dnf, AppStore, Google Play Store, Microsoft Windows App Store. Todos eles funcionam assim.
How can I make sure the files I get via APT or HB is safe as well?
O cofre não é um conceito bem definido. Você garante que os bytes do arquivo sejam criados por pessoas confiáveis, não alteradas por nenhum outro hacker.
Como você confia em seu gerenciador de pacotes e em seu arquivo de configuração, ele conectará o servidor confiável, e algum tipo de assinatura digital ou tecnologia HASH garantirá que você obtenha o pacote criado por pessoas confiáveis.