1. Sandbox y identidad de la app
- Cada aplicación corre con su propio UID de Linux. El almacenamiento privado no es un “directorio oculto”: es un límite del kernel.
- SharedUserId legado y apps firmadas con la misma clave pueden romper ese aislamiento. Evítalo en apps nuevas.
- SELinux en enforcing + seccomp limitan lo que un proceso comprometido puede hacer aunque escape de su código.