Trusted Publishing es un esquema de autenticación máquina a máquina basado en OpenID Connect (OIDC) que PyPI lanzó en 2023 y que desde entonces han adoptado npm, RubyGems, crates.io y NuGet. Su función es vincular una identidad externa (como un flujo de CI/CD) con uno o varios proyectos en un índice de paquetes, de modo que el sistema emita credenciales de publicación de corta duración y alcance mínimo tras verificar un token de identidad. Esto reduce la necesidad de gestionar API tokens de larga vida, aunque el modelo de datos resulta complejo, requiere soporte específico para cada proveedor OIDC y, como cualquier sistema de autenticación, puede verse comprometido.
El matiz clave es que Trusted Publishing solo establece una relación de confianza entre identidades de máquina y proyectos: no indica que un paquete sea seguro, esté libre de malware o tenga calidad. Como PyPI es un índice público, cualquier persona puede usar Trusted Publishing para subir contenido, del mismo modo que ocurre con los API tokens. Por eso la plataforma evita mostrar un "sello verde" asociado al estado de Trusted Publishing; este aparece únicamente como un campo binario "Sí/No" en los metadatos del archivo. Las atestaciones, que también usan identidades de máquina, comparten esa misma limitación: no constituyen por sí solas una garantía de confianza hasta que el usuario evalúe de forma independiente la identidad firmante.
