Definición
Una filosofía de diseño y conjunto de prácticas que aseguran que la estructura o el sistema conserve suficiente resistencia residual o rutas de carga alternativas tras una falla localizada para que no se produzca un colapso catastrófico antes de la detección y reparación.
Principio
Principio
Proveer redundancia, rutas de carga alternativas y un comportamiento degradado predecible para que fallos únicos no conduzcan a la pérdida inmediata del sistema; combinar dimensionado estructural, contención del daño y detectabilidad para preservar los márgenes de seguridad.
Demostración
Demostración
Un ala aeronáutica con varias vigas dimensionada de modo que la rotura de una viga bajo una carga severa deje las vigas y la piel restantes con capacidad para soportar las cargas el tiempo suficiente para un desvío seguro y una reparación planificada.
Aplicación incorrecta
Aplicación incorrecta
Asumir que un diseño tolerante a fallos elimina la necesidad de inspección y mantenimiento o que cualquier fallo puede tolerarse indefinidamente; no tener en cuenta daños progresivos o fallos secundarios puede anular la finalidad del diseño.
Consecuencia
Consecuencia
Cuando se implementa correctamente, el diseño tolerante a fallos reduce el riesgo de fallos catastróficos súbitos, permite la operación segura hasta una oportunidad de reparación y define requisitos claros de inspección y contención tras detectar daño.
Inversión
Inversión
Un diseño no tolerante a fallos (intolerante a fallos únicos) donde una única falla localizada conduce de inmediato a una pérdida inaceptable de función o integridad estructural y posiblemente a un resultado catastrófico sin aviso.
Límite
Límite
Se aplica a sistemas donde la redundancia y la resistencia residual pueden diseñarse y detectarse a tiempo; excluye componentes intrínsecamente frágiles y monolíticos sin rutas de carga alternativas prácticas y fallos funcionales no relacionados con rutas de carga estructurales.
Tensión semántica
Tensión semántica
Tensión entre aproximaciones fail-safe y safe-life: fail-safe acepta y gestiona la presencia de daño mediante redundancia, mientras que safe-life busca retirar componentes antes de que se espere daño.
Síntesis
Síntesis
El diseño tolerante a fallos es una estrategia integrada: dimensionar y detallar componentes para ofrecer rutas de carga alternativas y comportamiento degradado controlado, incluir medios para detectar y contener daños y planificar inspecciones y reparaciones para que una falla localizada nunca cause una pérdida catastrófica súbita.