سياسة لكل تطبيق
Scope عام أو مستهدف، قواعد للحزم، profiles مسماة، وخيارات keybox وtemplate وprivacy لكل تطبيق.
Docs ↗OPEN-SOURCE
يحافظ CleveresTricky على عمليات المفاتيح الخاصة ضمن المسار الحقيقي لـ Android KeyMint أو StrongBox، ويضيف توافقاً مضبوطاً للشهادات وسياسات لكل تطبيق وتحكم الهوية وحماية RKP وخصوصية DRM والتشخيص من خلال WebUI أصلي للمدير.
لا يتضمن المشروع keybox صالحاً للاستخدام أو مفتاح attestation خاصاً. استخدم فقط مواد تملكها أو لديك تصريح صريح لاختبارها.
يضيف المشروع السياسات وتوافق الشهادات حول مسار Android keystore الحقيقي بدلاً من تحويل كل عملية مفتاح مستهدفة إلى تنفيذ software KeyMint منفصل.
Scope عام أو مستهدف، قواعد للحزم، profiles مسماة، وخيارات keybox وtemplate وprivacy لكل تطبيق.
Docs ↗تبقى عمليات التوقيع والتشفير وkey agreement وإنشاء المفاتيح المدعوم لدى KeyMint أو StrongBox في الجهاز؛ ويتحكم CleveresTricky في استجابة الشهادة المتوافقة حول هذه العمليات.
Docs ↗يمكن التحكم بشكل مستقل في Build وattestation وtelephony وregion وsecurity patch.
Docs ↗حالة مملوكة لـ root، مدخلات محدودة، رفض symlink، كتابة ذرية، سلامة payload وtamper lockdown.
Docs ↗يعمل عبر native bridge في KernelSU/APatch من دون فتح خدمة TCP محلية؛ مع عناصر تحكم للهاتف وسجلات وتحقق مدمج.
Docs ↗English وTürkçe و简体中文 وEspañol وDeutsch وРусский وBahasa Indonesia وहिन्दी والعربية في الموقع ووثائق المشروع.
Docs ↗يعالج TrickyStore وTeeSimulator أجزاءً من المشكلة نفسها، لكن للمستخدم النهائي كلفة المعمارية أهم من طول قائمة الميزات. هنا نركز على المواضع التي تضيف فيها هذه التصاميم تعقيداً وصيانة غير ضروريين.
مناسب خصوصاً إذا أردت الإبقاء على مسار المفاتيح الخاصة الحقيقي في Android KeyMint/StrongBox مع توافق attestation وسياسات التطبيقات وإعدادات مستقلة للهوية/الخصوصية ومسار RKP محمي واستعادة مشفرة وإدارة متعددة اللغات في مشروع عام واحد.
Official repository ↗TrickyStore بسيط، لكن لهذه البساطة ثمن: الإصدارات مغلقة المصدر منذ 1.1.0، والاستهداف ما زال يعتمد على ملفات، بينما تبقى إدارة السياسات والاستعادة والتشخيص المتكاملة خارج الوحدة. عندما يتجاوز الإعداد مجرد «تغيير سلسلة الشهادات لهذه الحزم» تصبح المراجعة والإدارة أقل راحة.
Official README ↗TeeSimulator طموح تقنياً، لكنه قد يكون مبالغاً في تعقيده لهدف توافق عادي للمستخدم النهائي. فهو يحقن نفسه داخل keystore2، ويعترض حركة Binder ويعيد توجيهها، ويمكنه في وضع generation نقل المفاتيح المستهدفة إلى software KeyMint داخل العملية. هذا يفرض محاكاة جزء أكبر من سلوك Android والمحافظة على توافقه بدلاً من إبقاء مسار private-key الأصلي كما هو.
Official repository ↗| المعيار | CleveresTricky | TrickyStore | TeeSimulator |
|---|---|---|---|
| نموذج المصدر | مصدر عام | إصدارات مغلقة ≥ 1.1.0 | مصدر عام |
| نموذج لكل تطبيق | Rules + profiles + privacy | target.txt + mode flags | Profiles + apps |
| WebUI للمدير | WebUI أصلي لـ KernelSU/APatch | غير موثق | Profile WebUI |
| الهوية / الخصوصية | عناصر هوية مستقلة | تخصيص patch level | حقول هوية profile |
| النسخ والاستعادة | نسخ احتياطي مشفر ومصادق | غير موثق | غير موثق |
| معالجة RKP | Android passthrough حقيقي / callers محميون | غير موثق | استراتيجية RKP مستهدفة deny / fallback |
| خصوصية معرف DRM | Isolate / redact على المسار المدعوم | غير موثق | غير موثق |
| اللغات | 9 لغات مدمجة | README إنجليزي + صيني | معظمها باللغة الإنجليزية |
النقد هنا للمعمارية لا للمطورين: TrickyStore يبادل الشفافية والإدارة المتكاملة بالبساطة؛ وTeeSimulator يضيف سطح اعتراض ومحاكاة أكبر بكثير مقابل المرونة. أما CleveresTricky فيُبقي عمليات private-key العادية داخل Android KeyMint/StrongBox ويغير فقط طبقة التوافق الضرورية حولها.
بالنسبة للمستخدم النهائي، «محاكاة أكثر» لا تعني تلقائياً «أفضل». كل Binder redirect إضافي وسلوك software KeyMint ووضع fallback هو سطح توافق آخر يجب أن يتابع تغييرات Android. CleveresTricky يتعمد تقليل التدخل: عمليات المفاتيح تبقى native والتغييرات تقتصر على نقاط policy والشهادات المطلوبة فعلاً.
تبقى عمليات المفاتيح الخاصة لدى Android KeyMint أو StrongBox. وهذا يحافظ على دورة حياة المفاتيح وسلوك hardware-backed الأصلي بدلاً من محاكاة محرك المفاتيح كله.
يتم حل توافق الشهادات وapp scope وعرض الهوية وprivacy بشكل مستقل، فلا يحتاج المستخدم إلى إعداد عام من نوع “غيّر كل شيء”.
النسخ والاستعادة المشفرة، وحماية RKP callers، والتشخيص، والتحقق، وواجهة المدير الأصلية تقلل عدد الوحدات وطبقات الإعداد التي يحتاج المستخدم لفهمها.
استخدم إصدار GitHub الرسمي، وتحقق من الأصالة عند الحاجة، ثم اضبط أقل policy مطلوبة لتطبيقاتك. تبقى تفاصيل التوافق الحالية في وثائق المستودع بدلاً من تثبيتها في UI badges سريعة التقادم.
استخدم الحزمة الحالية من صفحة Releases بدلاً من mirror معاد تغليفه.
افحص SHA256SUMS وGitHub build provenance عندما تكون هوية مصدر البناء مهمة.
اتبع وثيقة Installer الحالية في المستودع؛ تتوقف المسارات غير المدعومة قبل ترك وحدة جزئية.
تأكد من صحة الخدمة قبل تغيير الهوية أو key material.
استخدم global scope فقط عند الحاجة، وإلا أنشئ rules أو profiles مستهدفة للتطبيقات التي تحتاج تغييراً فعلاً.
استورد keyboxes موثقة تملكها أو لديك تصريح واضح لاختبارها. لا يوزع المشروع private attestation material صالحاً للعمل.
فعّل build أو patch أو telephony أو region أو attestation أو privacy فقط عند الحاجة، بدلاً من تغيير كل شيء عالمياً.
راجع Effective State والسجلات، وأعد تشغيل التطبيقات التي تخزن القيم القديمة، وخذ encrypted backup قبل التغييرات الخطرة.
تتحكم الوحدة في مسار توافق محلي؛ لا تعيد كتابة واقع العتاد ولا تضمن remote verdict.
لا. قد تؤثر remote policy والبرامج الثابتة وحالة الجهاز والشهادة وkey material في النتيجة. لا يَعِد المشروع بنتيجة remote verdict واحدة لكل الأجهزة.
لا. لا يتضمن keybox صالحاً أو private attestation key. أضف فقط المواد التي تملكها أو المصرح لك باستخدامها.
لا. يعزل المسار المدعوم معرف DRM ثابتاً، ولا يرفع security level أو التراخيص أو provisioning أو content keys أو HDCP.
لا في مسار التوافق الطبيعي. تستمر Android KeyMint أو StrongBox في تنفيذ عمليات المفاتيح الخاصة الأساسية. يراقب CleveresTricky مسار keystore ويطبق توافق الشهادات والسياسات بشكل مضبوط حول هذه العمليات الحقيقية.
المجتمع
تابع تحديثات المشروع، وقارن الإعدادات، وشارك التشخيص، واطرح أسئلة مركزة مع مستخدمين آخرين على Telegram.
OPEN-SOURCE / GITHUB
ابدأ بالمستودع وملاحظات الإصدار الحالية وSecurity Model. صُمم CleveresTricky ليكون قابلاً للفحص والضبط وواضحاً بشأن حدوده.