Política por aplicación
Scope global o dirigido, reglas de paquetes, perfiles con nombre y opciones de keybox, template y privacy por aplicación.
Docs ↗OPEN-SOURCE
CleveresTricky mantiene las operaciones de clave privada en la ruta real de KeyMint o StrongBox de Android y añade compatibilidad controlada de certificados, políticas por aplicación, controles de identidad, protección RKP, privacidad DRM y diagnóstico desde una única WebUI nativa del gestor.
No se incluye ningún keybox utilizable ni clave privada de attestation. Usa solo material que te pertenezca o para el que tengas autorización explícita de prueba.
El proyecto aplica políticas y compatibilidad de certificados alrededor de la ruta real del keystore de Android en lugar de convertir cada operación de clave objetivo en un KeyMint de software independiente.
Scope global o dirigido, reglas de paquetes, perfiles con nombre y opciones de keybox, template y privacy por aplicación.
Docs ↗La firma, el cifrado, el acuerdo de claves y la creación compatible de claves siguen realizándose mediante KeyMint o StrongBox del dispositivo; CleveresTricky controla la respuesta de certificado compatible alrededor de esas operaciones.
Docs ↗La presentación de Build, attestation, telephony, region y security patch puede controlarse de forma independiente.
Docs ↗Estado propiedad de root, entradas limitadas, rechazo de symlinks, escrituras atómicas, integridad del payload y tamper lockdown.
Docs ↗Funciona mediante el bridge nativo de KernelSU/APatch sin abrir un servicio TCP local; incluye controles móviles, logs y validación.
Docs ↗English, Türkçe, 简体中文, Español, Deutsch, Русский, Bahasa Indonesia, हिन्दी y العربية en el sitio y la documentación del proyecto.
Docs ↗TrickyStore y TeeSimulator resuelven partes del mismo problema, pero para un usuario final importan más los costes de arquitectura que la cantidad de funciones. Aquí señalamos dónde esos diseños añaden complejidad innecesaria.
Encaja especialmente bien si quieres conservar la ruta real de claves privadas de Android KeyMint/StrongBox y, a la vez, tener compatibilidad de attestation, políticas de apps, controles independientes de identidad/privacidad, RKP protegido, recuperación cifrada y gestión multilingüe en un proyecto público.
Official repository ↗TrickyStore es sencillo, pero esa sencillez tiene un coste: las versiones son cerradas desde 1.1.0, el targeting sigue dependiendo de archivos y la política, recuperación y diagnósticos más completos quedan fuera del módulo. Es fácil quedarse corto cuando la configuración supera “cambiar la cadena de certificados para estos paquetes”.
Official README ↗TeeSimulator es técnicamente ambicioso, pero para una meta normal de compatibilidad puede resultar sobre-diseñado. Se inyecta en keystore2, intercepta y redirige tráfico Binder y en modo generation puede mover claves objetivo a un software KeyMint dentro del proceso. Eso obliga a emular y mantener sincronizada una parte mayor del comportamiento de Android en vez de preservar su ruta nativa de claves privadas.
Official repository ↗| Criterio | CleveresTricky | TrickyStore | TeeSimulator |
|---|---|---|---|
| Modelo de código | Código público | Releases cerradas ≥ 1.1.0 | Código público |
| Modelo por app | Reglas + perfiles + privacidad | target.txt + flags de modo | Perfiles + asignación de apps |
| WebUI del gestor | WebUI nativa KernelSU/APatch | No documentado | WebUI de perfiles |
| Identidad / privacidad | Controles de identidad independientes | Personalización de patch level | Campos de identidad por perfil |
| Copia y recuperación | Backup cifrado autenticado | No documentado | No documentado |
| Gestión RKP | Passthrough real de Android / callers protegidos | No documentado | Estrategia RKP dirigida de deny / fallback |
| Privacidad del identificador DRM | Isolate / redact en la ruta compatible | No documentado | No documentado |
| Localización | 9 idiomas integrados | README en inglés + chino | Principalmente inglés |
La crítica es a la arquitectura, no a sus autores: TrickyStore cambia transparencia y gestión integrada por simplicidad; TeeSimulator acepta una superficie de intercepción/emulación mucho mayor para ganar flexibilidad. CleveresTricky mantiene las operaciones privadas normales en Android KeyMint/StrongBox y modifica sólo la capa de compatibilidad alrededor.
Para el usuario final, “más simulación” no significa automáticamente “mejor”. Cada redirección Binder, comportamiento de software KeyMint y modo de fallback es otra superficie que debe seguir los cambios de Android. CleveresTricky adopta deliberadamente un enfoque más limitado: operaciones de clave nativas y cambios sólo donde son necesarios.
Las operaciones de clave privada siguen en Android KeyMint o StrongBox. Se conserva el ciclo de vida y el comportamiento hardware-backed de la plataforma en lugar de emular todo el motor de claves.
La compatibilidad de certificados, el scope de apps, la identidad visible y la privacidad se resuelven por separado; no obliga al usuario a una configuración global de “cambiarlo todo”.
Backup/restore cifrado, callers RKP protegidos, diagnóstico, validación y una UI nativa del gestor reducen el número de módulos y capas de configuración que el usuario debe entender.
Usa la release oficial de GitHub, verifica su autenticidad cuando sea importante y configura la política mínima necesaria para tus apps. Los detalles actuales de compatibilidad permanecen en la documentación del repositorio en lugar de quedar congelados en badges de UI que envejecen rápido.
Usa el paquete actual de Releases y evita mirrors reempaquetados.
Comprueba SHA256SUMS y GitHub build provenance cuando importe confirmar el origen.
Sigue la documentación Installer actual del repositorio; las rutas no compatibles se detienen antes de dejar una instalación parcial.
Confirma que el servicio esté sano antes de cambiar identidad o key material.
Usa scope global solo cuando corresponda; de lo contrario crea reglas dirigidas o perfiles para las apps que realmente necesiten cambios.
Importa keyboxes verificados que sean tuyos o para los que tengas permiso explícito. El proyecto no distribuye material privado de attestation funcional.
Habilita build, patch, telephony, region, attestation o privacy solo donde sea necesario en vez de cambiarlo todo globalmente.
Revisa Effective State y logs, reinicia apps que almacenen valores antiguos y crea un backup cifrado antes de cambios arriesgados.
El módulo controla una ruta de compatibilidad local; no reescribe la realidad del hardware ni garantiza un verdict remoto.
No. La política remota, el firmware, el estado real del dispositivo, la certificación y el key material pueden afectar al resultado. El proyecto no promete un verdict concreto para todos los dispositivos.
No. No se incluye ningún keybox utilizable ni private attestation key. Añade únicamente material que sea tuyo o que estés autorizado a usar.
No. La ruta de privacidad compatible aísla un identificador DRM estable; no mejora security level, licencias, provisioning, content keys ni HDCP.
No en su ruta normal de compatibilidad. Las operaciones privadas subyacentes siguen realizándose en Android KeyMint o StrongBox. CleveresTricky observa la ruta del keystore y aplica compatibilidad de certificados y políticas controladas alrededor de esas operaciones reales.
Comunidad
Sigue actualizaciones, compara configuraciones, comparte diagnósticos y plantea preguntas concretas con otros usuarios en Telegram.
OPEN-SOURCE / GITHUB
Empieza por el repositorio, las notas de la release actual y el Security Model. CleveresTricky está diseñado para ser inspeccionable, configurable y claro sobre sus límites.