OPEN-SOURCE

طبقة توافق قائمة على السياسات لـ Android Keystore وattestation.

يحافظ CleveresTricky على عمليات المفاتيح الخاصة ضمن المسار الحقيقي لـ Android KeyMint أو StrongBox، ويضيف توافقاً مضبوطاً للشهادات وسياسات لكل تطبيق وتحكم الهوية وحماية RKP وخصوصية DRM والتشخيص من خلال WebUI أصلي للمدير.

لا يتضمن المشروع keybox صالحاً للاستخدام أو مفتاح attestation خاصاً. استخدم فقط مواد تملكها أو لديك تصريح صريح لاختبارها.

01 / الإمكانات

توافق من دون استبدال محرك المفاتيح في Android.

يضيف المشروع السياسات وتوافق الشهادات حول مسار Android keystore الحقيقي بدلاً من تحويل كل عملية مفتاح مستهدفة إلى تنفيذ software KeyMint منفصل.

01

سياسة لكل تطبيق

Scope عام أو مستهدف، قواعد للحزم، profiles مسماة، وخيارات keybox وtemplate وprivacy لكل تطبيق.

Docs ↗
02

عمليات KeyMint / StrongBox الحقيقية

تبقى عمليات التوقيع والتشفير وkey agreement وإنشاء المفاتيح المدعوم لدى KeyMint أو StrongBox في الجهاز؛ ويتحكم CleveresTricky في استجابة الشهادة المتوافقة حول هذه العمليات.

Docs ↗
03

هوية دقيقة

يمكن التحكم بشكل مستقل في Build وattestation وtelephony وregion وsecurity patch.

Docs ↗
04

نموذج الأمان

حالة مملوكة لـ root، مدخلات محدودة، رفض symlink، كتابة ذرية، سلامة payload وtamper lockdown.

Docs ↗
05

WebUI أصلي للمدير

يعمل عبر native bridge في KernelSU/APatch من دون فتح خدمة TCP محلية؛ مع عناصر تحكم للهاتف وسجلات وتحقق مدمج.

Docs ↗
06

تسع لغات كاملة

English وTürkçe و简体中文 وEspañol وDeutsch وРусский وBahasa Indonesia وहिन्दी والعربية في الموقع ووثائق المشروع.

Docs ↗
02 / وحدات أخرى

CleveresTricky مقابل الوحدات الأخرى

يعالج TrickyStore وTeeSimulator أجزاءً من المشكلة نفسها، لكن للمستخدم النهائي كلفة المعمارية أهم من طول قائمة الميزات. هنا نركز على المواضع التي تضيف فيها هذه التصاميم تعقيداً وصيانة غير ضروريين.

TSTrickyStore

TrickyStore بسيط، لكن لهذه البساطة ثمن: الإصدارات مغلقة المصدر منذ 1.1.0، والاستهداف ما زال يعتمد على ملفات، بينما تبقى إدارة السياسات والاستعادة والتشخيص المتكاملة خارج الوحدة. عندما يتجاوز الإعداد مجرد «تغيير سلسلة الشهادات لهذه الحزم» تصبح المراجعة والإدارة أقل راحة.

Official README ↗
TEETeeSimulator

TeeSimulator طموح تقنياً، لكنه قد يكون مبالغاً في تعقيده لهدف توافق عادي للمستخدم النهائي. فهو يحقن نفسه داخل keystore2، ويعترض حركة Binder ويعيد توجيهها، ويمكنه في وضع generation نقل المفاتيح المستهدفة إلى software KeyMint داخل العملية. هذا يفرض محاكاة جزء أكبر من سلوك Android والمحافظة على توافقه بدلاً من إبقاء مسار private-key الأصلي كما هو.

Official repository ↗
المعيارCleveresTrickyTrickyStoreTeeSimulator
نموذج المصدر إصدارات مغلقة ≥ 1.1.0 مصدر عام
نموذج لكل تطبيق target.txt + mode flags Profiles + apps
WebUI للمدير غير موثق Profile WebUI
الهوية / الخصوصية تخصيص patch level حقول هوية profile
النسخ والاستعادة غير موثق غير موثق
معالجة RKP غير موثق استراتيجية RKP مستهدفة deny / fallback
خصوصية معرف DRM غير موثق غير موثق
اللغات README إنجليزي + صيني معظمها باللغة الإنجليزية

نموذج المصدر

TrickyStore
إصدارات مغلقة ≥ 1.1.0
TeeSimulator
مصدر عام

نموذج لكل تطبيق

TrickyStore
target.txt + mode flags
TeeSimulator
Profiles + apps

WebUI للمدير

TrickyStore
غير موثق
TeeSimulator
Profile WebUI

الهوية / الخصوصية

TrickyStore
تخصيص patch level
TeeSimulator
حقول هوية profile

النسخ والاستعادة

TrickyStore
غير موثق
TeeSimulator
غير موثق

معالجة RKP

TrickyStore
غير موثق
TeeSimulator
استراتيجية RKP مستهدفة deny / fallback

خصوصية معرف DRM

TrickyStore
غير موثق
TeeSimulator
غير موثق

اللغات

TrickyStore
README إنجليزي + صيني
TeeSimulator
معظمها باللغة الإنجليزية

النقد هنا للمعمارية لا للمطورين: TrickyStore يبادل الشفافية والإدارة المتكاملة بالبساطة؛ وTeeSimulator يضيف سطح اعتراض ومحاكاة أكبر بكثير مقابل المرونة. أما CleveresTricky فيُبقي عمليات private-key العادية داخل Android KeyMint/StrongBox ويغير فقط طبقة التوافق الضرورية حولها.

DECISION / MODEL

لماذا قد يكون CleveresTricky أكثر عملية للمستخدم النهائي

بالنسبة للمستخدم النهائي، «محاكاة أكثر» لا تعني تلقائياً «أفضل». كل Binder redirect إضافي وسلوك software KeyMint ووضع fallback هو سطح توافق آخر يجب أن يتابع تغييرات Android. CleveresTricky يتعمد تقليل التدخل: عمليات المفاتيح تبقى native والتغييرات تقتصر على نقاط policy والشهادات المطلوبة فعلاً.

يحافظ على مسار مفاتيح Android الأصلي

تبقى عمليات المفاتيح الخاصة لدى Android KeyMint أو StrongBox. وهذا يحافظ على دورة حياة المفاتيح وسلوك hardware-backed الأصلي بدلاً من محاكاة محرك المفاتيح كله.

يغيّر ما يلزم فقط

يتم حل توافق الشهادات وapp scope وعرض الهوية وprivacy بشكل مستقل، فلا يحتاج المستخدم إلى إعداد عام من نوع “غيّر كل شيء”.

نموذج تشغيل واحد

النسخ والاستعادة المشفرة، وحماية RKP callers، والتشخيص، والتحقق، وواجهة المدير الأصلية تقلل عدد الوحدات وطبقات الإعداد التي يحتاج المستخدم لفهمها.

03 / الدليل

ثبّت وتحقق واضبط من دون تخمين.

استخدم إصدار GitHub الرسمي، وتحقق من الأصالة عند الحاجة، ثم اضبط أقل policy مطلوبة لتطبيقاتك. تبقى تفاصيل التوافق الحالية في وثائق المستودع بدلاً من تثبيتها في UI badges سريعة التقادم.

01

نزّل الإصدار الرسمي

استخدم الحزمة الحالية من صفحة Releases بدلاً من mirror معاد تغليفه.

02

تحقق من الأصالة

افحص SHA256SUMS وGitHub build provenance عندما تكون هوية مصدر البناء مهمة.

03

ثبّت من مدير مدعوم

اتبع وثيقة Installer الحالية في المستودع؛ تتوقف المسارات غير المدعومة قبل ترك وحدة جزئية.

04

أعد التشغيل وافحص Dashboard + Logs

تأكد من صحة الخدمة قبل تغيير الهوية أو key material.

05

حدد app scope أولاً

استخدم global scope فقط عند الحاجة، وإلا أنشئ rules أو profiles مستهدفة للتطبيقات التي تحتاج تغييراً فعلاً.

06

أضف فقط key material مصرحاً به

استورد keyboxes موثقة تملكها أو لديك تصريح واضح لاختبارها. لا يوزع المشروع private attestation material صالحاً للعمل.

07

فعّل الهوية/الخصوصية بشكل انتقائي

فعّل build أو patch أو telephony أو region أو attestation أو privacy فقط عند الحاجة، بدلاً من تغيير كل شيء عالمياً.

08

تحقق وخذ نسخة وشخّص

راجع Effective State والسجلات، وأعد تشغيل التطبيقات التي تخزن القيم القديمة، وخذ encrypted backup قبل التغييرات الخطرة.

04 / الأسئلة

حدود مهمة للمشروع

تتحكم الوحدة في مسار توافق محلي؛ لا تعيد كتابة واقع العتاد ولا تضمن remote verdict.

هل يضمن CleveresTricky نتيجة Play Integrity؟+

لا. قد تؤثر remote policy والبرامج الثابتة وحالة الجهاز والشهادة وkey material في النتيجة. لا يَعِد المشروع بنتيجة remote verdict واحدة لكل الأجهزة.

هل يتضمن المشروع keybox؟+

لا. لا يتضمن keybox صالحاً أو private attestation key. أضف فقط المواد التي تملكها أو المصرح لك باستخدامها.

هل DRM privacy عبارة عن Widevine bypass؟+

لا. يعزل المسار المدعوم معرف DRM ثابتاً، ولا يرفع security level أو التراخيص أو provisioning أو content keys أو HDCP.

هل يستبدل CleveresTricky Android KeyMint أو StrongBox ببرنامج؟+

لا في مسار التوافق الطبيعي. تستمر Android KeyMint أو StrongBox في تنفيذ عمليات المفاتيح الخاصة الأساسية. يراقب CleveresTricky مسار keystore ويطبق توافق الشهادات والسياسات بشكل مضبوط حول هذه العمليات الحقيقية.

المجتمع

انضم إلى مجتمع CleveresTech

تابع تحديثات المشروع، وقارن الإعدادات، وشارك التشخيص، واطرح أسئلة مركزة مع مستخدمين آخرين على Telegram.

الانضمام عبر Telegram ↗

OPEN-SOURCE / GITHUB

اقرأ المصدر قبل تعديل جهازك.

ابدأ بالمستودع وملاحظات الإصدار الحالية وSecurity Model. صُمم CleveresTricky ليكون قابلاً للفحص والضبط وواضحاً بشأن حدوده.