Réponse rapide
Protéger les secrets d’authentification d’un robot exige stockage matériel ou isolé, accès minimal, chiffrement en transit et au repos, rotation, révocation et sauvegarde maîtrisée. Les clés ne sont pas copiées dans les journaux, images ou paramètres ordinaires. Une récupération contrôlée existe sans rendre l’appareil utilisable par un tiers.
Réduire exposition et privilèges
Élément sécurisé, TPM, enclave ou mémoire protégée sont choisis selon menace et matériel. Processus, technicien et mise à jour accèdent seulement à ce qui est nécessaire. Démarrage, export, effacement et remplacement de clé sont audités.
Tester cycle et compromission
Essais couvrent clé expirée, perte de stockage, clonage, firmware modifié, batterie faible et retour d’usine. Le robot révoque, isole ou passe en maintenance sans divulguer le secret. Les certificats et autorisations sont renouvelés avant échéance.
Ne pas mettre une clé dans un fichier de configuration caché
Obfuscation n’est pas protection et une sauvegarde peut être copiée. Les secrets sont injectés, protégés et remplacés sans exposition. Les journaux montrent identifiant et résultat, pas la valeur.
Sources et références
- [1] Robotics communications safety — NIST