C’est ça.
Si tu veux limiter l’utilisateur de ton chroot à certaines commandes, tu peux faire le chroot à la main en y mettant seulement les binaires que tu veux. Si c’est juste pour limiter à un dossier, tu peux utiliser debootstrap : ça te construit une debian minimale dans un dossier donné. Voir l’exemple du chroot 32bits : viewtopic.php?f=8&t=14673
Le tmpfs n’aide pas, effectivement. Tu pourrais utiliser l’option bind de mount, mais les modifications étant répercutées sur le dossier « source », tu perds les avantages du tmpfs (pourquoi tmpfs d’ailleurs ?). Ou alors, il faudrait copier l’environnement du chroot après le montage…