Backend'de sanıyoruz ki Docker servislerimizi güzelce izole ediyor, güvende tutuyor. Ama çoğu zaman bu koca bir yanılgı. Kernel bug'ı, bind mount hatası derken bir anda saldırgan host'ta root yetkisiyle cirit atabilir. İşte bu yüzden rootless container'lar hayati. Mantığı basit: içerideki root, dışarıdaki gerçek root değil, sıradan bir kullanıcıya mapleniyor. Saldırgan kaçsa bile eli kolu bağlı kalır. Yani aslında güvenlik, sadece bir katman eklemekle değil, sistemin kökünden yetkileri kısıtlamakla başlıyor.