Standaard kunnen flatpacks niets (alles draait in een sandbox). Maar om toch iets te kunnen, moet er toch toegang verleend worden, bv tot het geluidsysteem (altijd handig als je een muziekspeler hebt).
Most applications will need access to some of these resources in order to be useful. This is primarily done during the finishing build stage
Tsja, dan heb je dus eigenlijk niks.
Beetje hetzelfde als docker: die kan standaard niets omdat ie draait in een container. Maar wil je dat ie iets kan, moet je toegang geven tot je filesysteem via volume-mounting. En dan kan die docker-container ineens ALLES op dat volume.... (soms gelimiteerd met gebruikersrechten maar ook daar kun of moet je vaak omheen om het werkbaar te maken)
Zomaar roepen dat docker of flatpack veilig is omdat het niks kan, is praktisch gezien onzinnig.