Pourquoi un arrêt d’urgence ne doit-il pas redémarrer automatiquement ?
Un arrêt d’urgence ne doit pas redémarrer automatiquement afin qu’une personne puisse comprendre la cause, dégager la zone et autoriser explicitement la reprise.
Domaine de connaissance
Affiner le parcours
Choisissez une branche plus précise ou continuez avec toutes les réponses ci-dessous.
Questions du domaine
69 résultats
Un arrêt d’urgence ne doit pas redémarrer automatiquement afin qu’une personne puisse comprendre la cause, dégager la zone et autoriser explicitement la reprise.
Tester régulièrement un arrêt d’urgence vérifie que bouton, câblage, logique, actionneurs et signalisation fonctionnent encore après usure ou maintenance.
Une analyse de risques doit être révisée quand robot, outil, logiciel, environnement ou usage change, car le scénario dangereux peut évoluer.
Gérer les clés cryptographiques d’un parc de robots consiste à les créer, distribuer, protéger, renouveler, révoquer et remplacer sans perdre le contrôle des appareils.
Empêcher la rejouabilité d’une commande chiffrée signifie refuser un ancien message valide réémis plus tard, grâce à un compteur, un nonce ou une fenêtre temporelle.
Lorsqu’un robot ne peut plus vérifier le canal sécurisé, il doit suspendre les actions sensibles, signaler l’incident et appliquer un mode de repli prévu.
Vérifier l’intégrité d’une mise à jour robotique avant installation confirme que le paquet reçu correspond bien à la version approuvée et n’a pas été altéré.
Pour planifier une mise à jour pendant qu’un robot est en mission, on choisit un moment sûr, vérifie l’énergie, prévoit une relève et conserve une stratégie de reprise.
Tester une mise à jour dans un environnement séparé permet de détecter incompatibilités, régressions et changements de timing sans exposer le robot ni la mission de production.
Si une mise à jour robotique échoue, le robot doit conserver une image connue, signaler l’erreur et revenir à un état contrôlé plutôt que démarrer sur un logiciel partiel.
Il faut retirer une version logicielle robotique lorsqu’elle présente un défaut non maîtrisé, une faille, une incompatibilité ou un comportement moins sûr que la version approuvée.
La sûreté de fonctionnement d’un robot consiste à prévenir, détecter et maîtriser les défaillances qui pourraient blesser une personne ou causer un dommage inacceptable.
Une question plus précise ?