On imagine que la situation est la même peu importe que l'on soit dans une architecture broker ou une architecture orchestrateur. C'est-à-dire qu'on peut de toute façon facilement passer d'une architecture non broker à une architecture broker avec la construction suivante. On représente chaque lien entre processus par un objet \inltype{vlc_process_ipc_t}, qui appartiendront aux workers et au broker. Il s'agit du cas avec orchestrateur. Si on passe en sandbox avec modèle broker, chaque lien est cassé en deux avec d'abord une connexion worker-broker puis une autre connexion broker-worker, et le broker s'assure ainsi de faire le routage et vérifier les accès. On a donc découplé le fonctionnement du worker de la politique d'accès choisie. Cette propriété est très importante pour la suite, car elle permet de construire le modèle puis d'adapter l'implémentation à ce qui se rapproche le plus du fonctionnement du système sous-jacent.