El equipo de Inko ha integrado una nueva API de sandboxing que permite a los desarrolladores restringir las capacidades de sus aplicaciones con un esfuerzo mínimo. Esta funcionalidad, disponible en la versión más reciente del lenguaje, busca mejorar la seguridad más allá de la seguridad de memoria, ofreciendo un mecanismo para limitar el acceso a recursos del sistema operativo. La herramienta funciona de forma cross-platform, utilizando Landlock en Linux, Seatbelt en macOS y otras APIs específicas en FreeBSD y OpenBSD. A diferencia de los contenedores tradicionales, como los de Docker o Podman, que requieren configuración externa compleja, esta API permite definir reglas de acceso directamente en el código fuente. Por ejemplo, un servidor estático escrito en Inko puede restringir el acceso a solo los certificados TLS y los archivos a servir, denegando cualquier otro recurso. Aunque la implementación en FreeBSD presenta limitaciones técnicas debido a la necesidad de modificar la estructura del programa para usar Capsicum, la API simplifica el proceso en Linux y macOS. El objetivo es que la seguridad sea tan fácil de usar que los desarrolladores la adopten por defecto, priorizando la facilidad de uso sobre la complejidad técnica.
