Réponse rapide
La gestion de clés sépare identité par robot, génération protégée, distribution authentifiée, rotation, révocation, sauvegarde contrôlée et récupération. Développement, test et production n’utilisent pas les mêmes secrets.
Associer une clé au bon robot
Identité, clé, certificat, rôle et période de validité sont liés dans un registre protégé. L’accès et l’export sont limités aux opérations autorisées.
Prévoir rotation et révocation
Renouvellement, perte, compromission, remplacement et retrait ont des procédures testées. Les robots hors ligne disposent d’une fenêtre limitée et d’un mode dégradé explicite.
Éviter le secret universel
Récupération authentifiée, sauvegarde chiffrée et séparation des environnements réduisent l’impact d’une fuite. Les journaux montrent quelle clé et quelle politique étaient actives.
Avertissement
Avertissement : partager une clé de parc pour simplifier le déploiement transforme une compromission locale en compromission globale. L’identité de chaque robot doit rester vérifiable.
Sources et références
- [1] Robotics and Autonomous Systems — NIST