Trello
Verificaciones automáticasSincronización de accesos
Tableros de trabajo colaborativo. Evidencia que el workspace es privado, quiénes son miembros y las restricciones de visibilidad de tableros.
- Categoría: Colaboración (
Collaborationen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Trello
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Workspace privado | Alta | A.5.10 Uso aceptable de la información y otros activos asociados |
| Creación de tableros públicos restringida | Media | A.8.3 Restricción de acceso a la información |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key (del Power-Up) | Texto | Sí |
| Token de autorización (NO el Secret del Power-Up) | Secreto | Sí |
| Nombre corto del workspace (en la URL: trello.com/w/NOMBRE) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API key + token de un Power-Up propio (trello.com/power-ups/admin). El token se genera con el enlace ‘Token’ junto a la key y hereda los permisos del usuario que lo autoriza: usar un miembro del workspace, idealmente admin de solo consulta.
⚠️ No confundir el Token con el Secret: la pantalla del Power-Up muestra API Key y Secret juntos, y el Secret se parece a un token pero no autentica (produce 401 ‘invalid app token’). El token sale de un flujo de autorización aparte — ver PASO 2.
Los checks de visibilidad leen las preferencias del workspace, que solo son visibles para miembros.
La integración solo lee: nunca crea ni modifica tableros.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Trello. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el Power-Up y copia la API Key
https://trello.com/power-ups/admin → ‘New’ → completa los datos básicos → pestaña API key. Copia la API Key (32 caracteres).
-
Genera el TOKEN ⚠️ (aquí es donde casi todos se equivocan)
En esa misma pantalla, al lado de la API Key, Trello muestra un Secret. El Secret NO es el token y no sirve aquí: ambos son cadenas hexadecimales largas y se confunden con facilidad. Pegar el Secret en el campo Token produce el error 401 ‘invalid app token’ al probar la conexión.
El token se genera aparte, autorizando explícitamente: usa el enlace ‘Token’ que aparece junto a la API Key, o abre esta URL en el navegador reemplazando TU_API_KEY: https://trello.com/1/authorize?expiration=never&scope=read&response_type=token&key=TU_API_KEY Autoriza con la cuenta que corresponda (debe ser miembro del workspace a auditar) y copia la cadena que Trello muestra al final de ese flujo: ESE es el token.
Comprobación rápida antes de seguir (opcional pero recomendada): curl ‘https://api.trello.com/1/members/me?key=TU_API_KEY&token=TU_TOKEN’
- Devuelve tus datos de usuario → el token es correcto.
- Devuelve ‘invalid app token’ → lo que copiaste no es un token válido para esa key (lo más probable: es el Secret, o el token se generó desde otra API key).
- Devuelve ‘invalid key’ → la API Key está mal copiada.
-
Completa esta pantalla
- Workspace: el nombre corto de la URL (trello.com/w/nombre).
- API Key: la del paso 1.
- Token: el del paso 2 — insistimos: no el Secret.
- Dominio: donde aterrizarán las cuentas y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
