Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 693

Sandbox des applications mobiles

Qu'est-ce que Sandbox des applications mobiles ?

Sandbox des applications mobilesFrontiere imposee par le systeme d'exploitation qui limite les fichiers, IPC et API accessibles a une application, de sorte qu'une app compromise ne puisse pas facilement atteindre les donnees des autres.


Sur iOS, l'App Sandbox combine un repertoire conteneur par app, du controle d'acces obligatoire, la signature de code et des entitlements pour confiner l'application. Sur Android, l'equivalent utilise un UID Linux par app, des politiques SELinux, le scoped storage et des API plateforme controlees par permissions. Combinee a Verified Boot et au Secure Enclave / TrustZone, la sandbox est la pierre angulaire de la securite mobile : meme une execution de code distante dans une app reste enfermee dans son conteneur jusqu'a ce que l'attaquant enchaine un bug kernel ou driver. Jailbreak, root et certains outils de hooking affaiblissent volontairement la sandbox, ce qui explique que la plupart des apps bancaires et metier refusent de tourner dans ces conditions.

Exemples

  1. 01

    Sur iOS, une appli de messagerie ne peut lire que les fichiers de son propre conteneur, sauf si l'utilisateur passe par le selecteur de Documents.

  2. 02

    Sur Android, le scoped storage empeche une app lampe torche de lire les photos d'un autre repertoire prive.

Questions fréquentes

Qu'est-ce que Sandbox des applications mobiles ?

Frontiere imposee par le systeme d'exploitation qui limite les fichiers, IPC et API accessibles a une application, de sorte qu'une app compromise ne puisse pas facilement atteindre les donnees des autres. Cette notion relève de la catégorie Sécurité mobile en cybersécurité.

Que signifie Sandbox des applications mobiles ?

Frontiere imposee par le systeme d'exploitation qui limite les fichiers, IPC et API accessibles a une application, de sorte qu'une app compromise ne puisse pas facilement atteindre les donnees des autres.

Comment fonctionne Sandbox des applications mobiles ?

Sur iOS, l'App Sandbox combine un repertoire conteneur par app, du controle d'acces obligatoire, la signature de code et des entitlements pour confiner l'application. Sur Android, l'equivalent utilise un UID Linux par app, des politiques SELinux, le scoped storage et des API plateforme controlees par permissions. Combinee a Verified Boot et au Secure Enclave / TrustZone, la sandbox est la pierre angulaire de la securite mobile : meme une execution de code distante dans une app reste enfermee dans son conteneur jusqu'a ce que l'attaquant enchaine un bug kernel ou driver. Jailbreak, root et certains outils de hooking affaiblissent volontairement la sandbox, ce qui explique que la plupart des apps bancaires et metier refusent de tourner dans ces conditions.

Comment se défendre contre Sandbox des applications mobiles ?

Les défenses contre Sandbox des applications mobiles combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Sandbox des applications mobiles ?

Noms alternatifs courants : App Sandbox, Sandbox d'application.

Termes liés