Mellon Sandbox - Melon Sandbox
Melon Sandbox

O que é e como funciona a melia de isolamento

mellon sandbox é uma ferramenta de contenção que permite isolar aplicativos Android do sistema principal. Funciona criando um ambiente virtual onde o app roda sem acesso ao armazenamento real do dispositivo, à rede completa ou aos dados pessoais do usuário. A ideia central é simples: rodar apps suspeitos ou instáveis em um espaço separado, sem que eles possam tocar o que realmente importa no seu celular. A instalação não é trivial. Você precisa de root no dispositivo, ou pelo menos acesso via ADB com permissões elevadas. O processo básico envolve empurrar o binário do Mellon para uma pasta no sistema, configurar o banco de dados de isolamento com os perfis adequados e então usar o app companion para ativar cada sandbox individualmente. Isso leva cerca de 10 a 15 minutos na primeira vez, se você já souber o que está fazendo. Se não souber, vai gastar mais tempo do que gostaria investigando erros de permissão.

mellon sandbox no dia a dia

Na prática, eu uso isso para rodar apps que fazem scraping ou automação de maneira recorrente. Esses programas costumam ser pesados em permussoes e, sem sandboxing, acabam espalhando arquivos cache pela armazenamento interno, consumindo dados em segundo plano e perguntando acesso a galeria, contatos e microfone como se fosse o ar que respiram. Com o Mellon, cada instância opera dentro de um diretório isolado. O app acha que tem acesso total, mas só tem acesso ao que a sandbox permite. Um problema que eu enfrentei recientemente foi com permissões de rede DUAL. Quando você configura a sandbox para bloquear acesso à internet completamente, alguns apps crasham porque dependem de DNS queries para inicializar. A solução que eu achei foi usar a regra de rede customizada, permitindo apenas requisições HTTPS para dominios específicos e bloqueando todo o resto. Dá trabalho montar essa lista, mas resolve. Levei uns dois dias testando até chegar num perfil que funcionasse para o app que eu precisava.

Também vale saber que o Mellon não é um firewall completo. Ele isola filesystem e algumas permussoes de app, mas não inspecta trafego de rede em nível profundo. Se você precisa de algo que faça análise comportamental real de malware, outras ferramentas como Shizuku com módulos específicos ou até rodar num dispositivo separadamente compilado com GrapheneOS podem ser mais adequados. O Mellon é bom para contenção básica, não para segurança avançada. Outro ponto que as pessoas geralmente ignoram: o desempenho. Rodar apps em sandbox introduz overhead, principalmente em operações de I/O. Arquivos grandes, vídeos, bancos de dados internos — tudo passa por uma camada extra de abstração. Em telofones mais antigos, a diferença é perceptível. Em hardware mais recente, passa despercebida na maioria dos casos. Se o seu objetivo é velocidade de execução, não é a melhor ferramenta.

👉 Clique no botão abaixo para saber mais sobre o assunto!

Quanto à disponibilidade, o repositório oficial costuma estar no GitHub do desenvolvedor. Baixe o APK do companion app e o binário correspondente à sua arquitetura (arm64-v8a na grande maioria dos casos modernos). Verifique sempre o hash SHA-256 antes de instalar. Já vi versões modificadas circulando em canais de Telegram que inserem código malicioso, então confiar cegamente em mirrors de terceiros é arriscado.

Configuração passo a passo resumida

Depois de ter o binário e o APK, o fluxo é: empurre o binário para /data/local/tmp usando ADB, execute com permissão de root, configure os perfis de isolamento via interface gráfica do companion app, e adicione os apps que deseja isolar à lista de sandboxes. Para reiniciar ou remover uma sandbox, basta usar o comando de cleanup que o próprio app fornece. Isso limpa os arquivos temporários e restaura o estado original do dispositivo naquela partição. Não é perfeito. Tem limitações claras, especialmente se você depende de apps que precisam de interação profunda com o sistema — como apps de mensagem, bancos ou ferramentas de acesso múltiplo de contas. A sandbox pode quebrar notificações push, impedir leitura de SIM cards ou causar conflito com módulos de Xposed. Teste sempre em um app secundário antes de confiar em algo importante.

Se você está começando agora, comece com apps leves e não críticos. Veja como o comportamento muda dentro do ambiente isolado. Anote o que quebra e o que funciona. Depois, vá escalando. Isso economiza tempo e evita surpresas desagradáveis.