La integración de Trello se implementa técnicamente a través de una API REST. Para propósitos de autenticación y autorización, la integración utiliza el protocolo estándar de la industria OAuth 2.0. Un componente clave de esta arquitectura es la utilización de una plataforma de API unificada como subprocesador para datos de terceros. Esta plataforma proporciona APIs unificadas que son responsables de autenticar, normalizar y sincronizar datos a través de varios proveedores de API.
Flujos de datos
Una comprensión detallada del flujo de datos es fundamental para gestionar la seguridad y el cumplimiento dentro de tu organización.
Diagrama de secuencia a alto nivel
Creando un widget de tarjeta de Trello
Actualización de una tarjeta de Trello
Datos de Trello en Miro
Cuando los usuarios importan tarjetas de Trello a un tablero de Miro, los datos relevantes de la tarjeta se convierten en una parte integral de los datos del lienzo de Miro. Miro almacena los siguientes puntos de datos específicos para las tarjetas importadas, siempre que estén disponibles en Trello:
- Título
- Descripción
- Miembros (incluyendo nombres de usuario y correos electrónicos)
- Lista
- Etiquetas
La enumeración explícita de los tipos de datos almacenados es crucial para la gobernanza de datos y el cumplimiento normativo de la organización. Permite a los administradores evaluar con precisión qué información, particularmente cualquier dato sensible, está siendo replicada en el entorno de Miro. Esta transparencia garantiza la alineación con las políticas internas de manejo de datos de su organización. También es importante señalar que, según la sección "Limitaciones", no se admiten los campos personalizados, por lo que no se almacenan, lo cual es un detalle clave para la creación de mapas de datos y las evaluaciones de cumplimiento. Miro emplea un enfoque híbrido para el almacenamiento de datos, minimizando los datos almacenados directamente en el widget de la tarjeta y buscando detalles adicionales cuando el usuario abre la vista de edición.
Retención de datos de la información almacenada en Miro
Todos los datos importados de Trello que se almacenan en Miro se adhieren estrictamente a la política estándar de retención de datos de Miro. Esta política se aplica de manera uniforme a todos los datos de los clientes, asegurando un enfoque consistente en la gestión del ciclo de vida de los datos.
Autenticación y autorización
La integración con Trello inicia un flujo de autenticación cuando un usuario interactúa por primera vez con la integración. La autorización dentro de Trello es gestionada por el servicio de integración. Para cada usuario individual, Miro establece una cuenta con el servicio de integración, y estas credenciales son posteriormente utilizadas para todas las interacciones de usuario con la integración.
La integración generalmente requiere la aprobación de un administrador de Trello para autorizar la aplicación de integración dentro del ecosistema de su organización. Además, los usuarios individuales también deben autorizar la integración de Miro con Trello a través de la página de autorización OAuth de Trello cuando intentan insertar un enlace de Trello por primera vez.
Alcances de autorización requeridos
El alcance de la autorización puede variar dependiendo del sistema de terceros específico. Sin embargo, para integraciones de gestión de tarjetas como Trello, Miro generalmente requiere acceso a los siguientes datos:
| Alcance | Descripción |
|---|---|
| Tarjetas (lectura y escritura) | Otorga a la integración el permiso para leer tarjetas existentes y crear o modificar tarjetas dentro de Trello. |
| Usuarios (lectura) | Otorga a la integración el permiso para leer la información de los usuarios dentro de Trello, generalmente para asignar tarjetas o mostrar nombres de miembros. |
| Colecciones (lectura) | Otorga a la integración el permiso para leer colecciones, tableros y listas dentro de Trello. |
Lo que se almacena en Miro y cómo
Miro almacena de manera segura tanto los datos relacionados con la autorización como los relacionados con la expansión para la integración de Trello:
- Datos relacionados con la autorización: Esto abarca los valores de los tokens de acceso y de los tokens de actualización, que se almacenan en la base de datos de Miro por una duración limitada de varios días. Estos tokens se actualizan automáticamente al vencer utilizando el token de actualización para garantizar acceso continuo. Todos estos datos almacenados en la base de datos para esta integración están cifrados usando el Estándar de Cifrado Avanzado de 256 bits, proporcionando una capa sólida de seguridad de datos.
- Datos relacionados con el despliegue: Esto incluye los títulos de las tarjetas, que se almacenan como parte de los tableros de Miro en sí mismos. Además, los títulos y las referencias cifradas a estos elementos se almacenan en un servicio interno, asegurados adicionalmente mediante cifrado (EKM).
Revocar un token
Si se vuelve necesario, los administradores o usuarios individuales pueden revocar los tokens concedidos a la integración de Trello. Los usuarios pueden navegar a la configuración de la integración ya sea abriendo un selector de tarjetas de integración, haciendo clic en el menú de tres puntos en la esquina superior derecha y seleccionando parámetros de configuración de integración, o accediendo a la pestaña Apps del equipo en las configuraciones de Miro, buscando la integración específica y haciendo clic en ella. En la página de configuración, la autorización puede ser revocada haciendo clic en el botón Desconectar. Al realizar esta acción, Miro revocará el acceso a Trello y eliminará la cuenta asociada del usuario. Para desinstalar a nivel de equipo, los administradores pueden seguir pasos específicos descritos en la sección "Solución de problemas y FAQ (Admin)".
Cómo configurar la integración de Trello
El proceso de configuración de la integración Miro + Trello involucra pasos distintos tanto para administradores como para usuarios finales, asegurando un despliegue controlado dentro de una organización.
- Asegurar cuentas activas: Antes de iniciar la instalación, asegúrate de que tanto las cuentas activas de Miro como de Trello estén disponibles.
-
Instalación a nivel de equipo (Acción de Admin):
- Los administradores pueden necesitar autorizar explícitamente la integración de Trello para su equipo en Miro. Los miembros del equipo solo pueden utilizar la integración si se ha instalado a nivel de equipo.
- Un administrador de equipo de Miro puede instalar la aplicación directamente abriendo un tablero de Miro, seleccionando Herramientas, Medios & Integraciones (+), buscando "Trello" y haciendo clic en Conectar para autorizar la integración. Si un administrador de equipo de Miro realiza esta acción, la aplicación se autorizará e instalará automáticamente sin requerir una aprobación administrativa adicional.
-
Flujo de solicitud de usuario y aprobación de administrador (si corresponde):
- En organizaciones donde se requiere un consentimiento administrativo estricto, un usuario que no es administrador de un equipo de Miro configurado para la integración de Trello puede pegar un enlace de Trello en un tablero de Miro. Esta acción podría activar un cuadro de diálogo de "solicitud de instalación de la aplicación" para el usuario, solicitándole que busque la aprobación administrativa.
- Los administradores designados pueden luego revisar y aprobar esta solicitud pendiente a través de sus consolas administrativas de Miro o Trello, según el flujo de consentimiento específico configurado.
-
Conexión individual del usuario:
- Después de que la integración haya sido instalada y autorizada exitosamente a nivel de equipo por un administrador, los usuarios individuales procederán a hacer clic en Conectar en el widget de Trello que aparece en el tablero de Miro.
- Luego, los usuarios serán dirigidos a una página de autorización de Trello donde otorgarán a Miro acceso a su cuenta individual de Trello, confirmando así su autorización personal para insertar e interactuar con el contenido.
Consideraciones de seguridad y cumplimiento
Restricción de acceso al archivo fuente
Para asegurar que el acceso a los datos de Trello incrustados permanezca restringido a las mismas personas que en el tablero de origen de Trello, los administradores de la organización de Miro deben mantener un control estricto sobre el compartir del tablero y la exportación de contenido. Mientras que la integración principal de Trello respeta los permisos individuales para la interacción en tiempo real, cualquier exportación o captura estática del contenido del tablero podría potencialmente exponer datos a personas no autorizadas si el tablero de Miro no se gestiona de forma segura.
Manejo de errores
La integración está diseñada con una UI que se recupera de manera elegante y manejo de errores en casos en que las actualizaciones de datos de tarjeta fallan debido al rechazo de terceros.
Adéndum de procesamiento de datos de Miro (DPA)
Para obtener detalles completos sobre los aspectos legales y de cumplimiento relacionados con las prácticas de procesamiento de datos de Miro, los administradores deben consultar el Anexo de Procesamiento de Datos de Miro.
Resolución de problemas y preguntas frecuentes
¿Cómo puedes desactivar la integración (desinstalación a nivel de equipo)?
Un administrador de equipo de Miro puede desinstalar la integración de Trello a nivel de equipo. Esta acción deshabilita la integración para todos los miembros del equipo. Para hacerlo, dirígete a Configuración del equipo Apps e Integraciones. Busca "Trello" o "Gestión de Tarjetas de Trello" en la lista de aplicaciones instaladas, desplázate hacia abajo y haz clic en Desinstalar para el equipo.
¿Cómo puedes desactivar la integración (desinstalación individual)?
Los usuarios individuales pueden desinstalar la integración por sí mismos. Ve a Apps e Integraciones en tu configuración de Miro. Localiza "Trello" o "Gestión de Tarjetas de Trello" y haz clic en Desinstalar para mí.
¿Qué administradores pueden instalar la integración de Trello para su equipo?
Solo los administradores del equipo de Miro pueden instalar la app directamente. Si un administrador del equipo de Miro pega una URL de Trello en un tablero de Miro, la app será autorizada e instalada automáticamente sin requerir más acciones.
¿Cuáles son los requisitos de disponibilidad para la integración de Trello?
La integración de Trello está disponible para los planes Business y Enterprise de Miro.
¿Necesitan los administradores autorizar la integración de Trello para su equipo?
Sí, es posible que los administradores necesiten autorizar la integración de Trello para su equipo de Miro. Los miembros del equipo solo pueden usar la integración de Trello si se ha instalado a nivel de equipo.