Capabilities
Les pouvoirs de root découpés en droits granulaires, pour limiter ce qu'un conteneur "root" peut réellement faire.
Capabilities Linux
Historiquement sous Unix, un processus est soit root (tous les pouvoirs), soit un utilisateur normal (aucun pouvoir spécial) — un modèle binaire, tout ou rien. Les capabilities découpent les super-pouvoirs de root en une trentaine de droits granulaires, qu'on peut accorder ou retirer indépendamment.