L'accesso SFTP usa un chroot nella home del servizio e il sottosistema SFTP interno. La shell generale è disabilitata; forwarding e funzioni non necessarie sono esclusi nel modello documentato.
La radice del chroot resta sotto controllo amministrativo, mentre le directory di lavoro sono modificabili dall'utente dell'ambiente. Lo sviluppatore può usare i propri strumenti sui file senza ricevere accesso all'intero nodo.
Un chroot SFTP non impedisce a un'applicazione PHP compromessa di avviare ogni possibile subprocess consentito al proprio UID. L'isolamento deve quindi includere runtime, permessi e gestione delle risorse, non soltanto il canale di accesso.