Émetteur-récepteur HF — sécurité d’émission

PTT distant fail-safe

Garantir qu’aucune perte réseau, application bloquée ou commande répétée ne laisse le PA en émission.

TimeoutDurée bornée
HeartbeatPrésence client
Local inhibitPrioritaire
LatchDéfaut mémorisé

Chaîne fonctionnelle

Commande PTTValidation localeTimer TXHeartbeatMachine d’étatsPARetour RX
Point critique : Un PTT réseau sans temporisation locale indépendante est dangereux.

Autorisation

Le PTT distant est une demande, jamais un accès direct au GPIO.

La station vérifie bande, puissance, ROS et température.

Un timeout borne chaque émission.

Perte de liaison

Le heartbeat est surveillé localement.

Toute perte déclenche le retour RX.

La coupure ne dépend pas du client distant.

Priorité locale

Un bouton local ou interverrouillage peut bloquer tout TX distant.

Les protections matérielles restent actives.

Les défauts critiques exigent un acquittement.

Repères techniques

PTT autorisé = demande ∧ heartbeat ∧ protections OK
Timeout atteint → RF OFF

Contrôles systématiques

  • Conserver les sécurités critiques localement.
  • Tester toutes les pertes de liaison.
  • Borner la durée de chaque émission.
  • Journaliser les actions distantes.
  • Prévoir une reprise locale et un arrêt manuel.

Procédure recommandée

Définir la durée maximale.
Ajouter le heartbeat.
Valider les interverrouillages.
Créer le local inhibit.
Tester la perte réseau.
Tester le crash client.
Tester le défaut ROS.
Mesurer le temps de retour RX.
Validation : chaque panne simulée doit ramener la station vers RX ou vers un arrêt contrôlé.