Ir al contenido

Trello

Verificaciones automáticasSincronización de accesos

Tableros de trabajo colaborativo. Evidencia que el workspace es privado, quiénes son miembros y las restricciones de visibilidad de tableros.

  • Categoría: Colaboración (Collaboration en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Trello

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Workspace privado Alta A.5.10 Uso aceptable de la información y otros activos asociados
Creación de tableros públicos restringida Media A.8.3 Restricción de acceso a la información

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key (del Power-Up) Texto
Token de autorización (NO el Secret del Power-Up) Secreto
Nombre corto del workspace (en la URL: trello.com/w/NOMBRE) Dato de conexión

Tipo de credencial: API key + token de un Power-Up propio (trello.com/power-ups/admin). El token se genera con el enlace ‘Token’ junto a la key y hereda los permisos del usuario que lo autoriza: usar un miembro del workspace, idealmente admin de solo consulta.

⚠️ No confundir el Token con el Secret: la pantalla del Power-Up muestra API Key y Secret juntos, y el Secret se parece a un token pero no autentica (produce 401 ‘invalid app token’). El token sale de un flujo de autorización aparte — ver PASO 2.

Los checks de visibilidad leen las preferencias del workspace, que solo son visibles para miembros.

La integración solo lee: nunca crea ni modifica tableros.

Estos pasos se hacen en Trello. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el Power-Up y copia la API Key

    https://trello.com/power-ups/admin → ‘New’ → completa los datos básicos → pestaña API key. Copia la API Key (32 caracteres).

  2. Genera el TOKEN ⚠️ (aquí es donde casi todos se equivocan)

    En esa misma pantalla, al lado de la API Key, Trello muestra un Secret. El Secret NO es el token y no sirve aquí: ambos son cadenas hexadecimales largas y se confunden con facilidad. Pegar el Secret en el campo Token produce el error 401 ‘invalid app token’ al probar la conexión.

    El token se genera aparte, autorizando explícitamente: usa el enlace ‘Token’ que aparece junto a la API Key, o abre esta URL en el navegador reemplazando TU_API_KEY: https://trello.com/1/authorize?expiration=never&scope=read&response_type=token&key=TU_API_KEY Autoriza con la cuenta que corresponda (debe ser miembro del workspace a auditar) y copia la cadena que Trello muestra al final de ese flujo: ESE es el token.

    Comprobación rápida antes de seguir (opcional pero recomendada): curl ‘https://api.trello.com/1/members/me?key=TU_API_KEY&token=TU_TOKEN

    • Devuelve tus datos de usuario → el token es correcto.
    • Devuelve ‘invalid app token’ → lo que copiaste no es un token válido para esa key (lo más probable: es el Secret, o el token se generó desde otra API key).
    • Devuelve ‘invalid key’ → la API Key está mal copiada.
  3. Completa esta pantalla

    • Workspace: el nombre corto de la URL (trello.com/w/nombre).
    • API Key: la del paso 1.
    • Token: el del paso 2 — insistimos: no el Secret.
    • Dominio: donde aterrizarán las cuentas y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.