Para ter confiança no seu binário, os usuários precisarão usar ferramentas confiáveis para confiná-lo. Qualquer ferramenta de sandboxing que você empacote com seu binário deve ser considerada (in) confiável como o próprio binário.
Você pode fornecer um script de configuração legível que crie uma configuração chroot
ou AppArmor apropriada. Dessa forma, seus usuários poderão auditar o script themsleves e verificar se o seu binário está em modo seguro.