¿Cómo se implementa el sandbox de aplicación en Android?

Estoy interesado en entender la implementación del sandbox de la aplicación en Android. Mi entendimiento es que es mediante la creación de cuentas de usuario para cada aplicación y dando los permisos adecuados. Además, ¿cómo se asigna la llamada al almacenamiento interno al almacenamiento de la aplicación? Cualquier elaboración o indicación de material relevante será útil.

FlipAndroid es un fan de Google para Android, Todo sobre Android Phones, Android Wear, Android Dev y Aplicaciones para Android Aplicaciones.