Réponse rapide
L’authentification embarquée vérifie l’identité d’un opérateur, service ou équipement avant commande ou partage sensible. Elle limite usurpation, relie action à un acteur et permet révocation après perte ou changement de rôle. Identité ne remplace pas autorisation ni sécurité physique, et doit rester utilisable dans les modes réseau et maintenance prévus.
Séparer identité et droit d’agir
Certificat, clé ou secret identifie ; politique décide opérations permises. Validité, chaîne de confiance, révocation et contexte sont contrôlés. Comptes génériques et secrets partagés détruisent la valeur de la trace.
Protéger les opérations sensibles
Mise à jour, trajectoire, porte, export et maintenance exigent rôles adaptés. Demandes sont journalisées avec temps, équipement et résultat. Mode hors ligne garde procédure limitée, réversible et auditée.
Ne pas confondre badge et zone sûre
Identité valide ne prouve pas qu’une personne est hors zone dangereuse, ni configuration correcte du robot. Contrôles d’accès complètent consignation, protections et supervision. Perte de confiance conduit à un état maîtrisé.
Sources et références
- [1] Robotics and Autonomous Systems — NIST