OPEN-SOURCE

Una capa de compatibilidad basada en políticas para Android Keystore y attestation.

CleveresTricky mantiene las operaciones de clave privada en la ruta real de KeyMint o StrongBox de Android y añade compatibilidad controlada de certificados, políticas por aplicación, controles de identidad, protección RKP, privacidad DRM y diagnóstico desde una única WebUI nativa del gestor.

No se incluye ningún keybox utilizable ni clave privada de attestation. Usa solo material que te pertenezca o para el que tengas autorización explícita de prueba.

01 / CAPACIDADES

Compatibilidad sin sustituir el motor de claves de Android.

El proyecto aplica políticas y compatibilidad de certificados alrededor de la ruta real del keystore de Android en lugar de convertir cada operación de clave objetivo en un KeyMint de software independiente.

01

Política por aplicación

Scope global o dirigido, reglas de paquetes, perfiles con nombre y opciones de keybox, template y privacy por aplicación.

Docs ↗
02

Operaciones reales de KeyMint / StrongBox

La firma, el cifrado, el acuerdo de claves y la creación compatible de claves siguen realizándose mediante KeyMint o StrongBox del dispositivo; CleveresTricky controla la respuesta de certificado compatible alrededor de esas operaciones.

Docs ↗
03

Identidad granular

La presentación de Build, attestation, telephony, region y security patch puede controlarse de forma independiente.

Docs ↗
04

Modelo de seguridad

Estado propiedad de root, entradas limitadas, rechazo de symlinks, escrituras atómicas, integridad del payload y tamper lockdown.

Docs ↗
05

WebUI nativa del gestor

Funciona mediante el bridge nativo de KernelSU/APatch sin abrir un servicio TCP local; incluye controles móviles, logs y validación.

Docs ↗
06

Nueve idiomas completos

English, Türkçe, 简体中文, Español, Deutsch, Русский, Bahasa Indonesia, हिन्दी y العربية en el sitio y la documentación del proyecto.

Docs ↗
02 / OTROS MóDULOS

CleveresTricky vs. Otros módulos

TrickyStore y TeeSimulator resuelven partes del mismo problema, pero para un usuario final importan más los costes de arquitectura que la cantidad de funciones. Aquí señalamos dónde esos diseños añaden complejidad innecesaria.

TSTrickyStore

TrickyStore es sencillo, pero esa sencillez tiene un coste: las versiones son cerradas desde 1.1.0, el targeting sigue dependiendo de archivos y la política, recuperación y diagnósticos más completos quedan fuera del módulo. Es fácil quedarse corto cuando la configuración supera “cambiar la cadena de certificados para estos paquetes”.

Official README ↗
TEETeeSimulator

TeeSimulator es técnicamente ambicioso, pero para una meta normal de compatibilidad puede resultar sobre-diseñado. Se inyecta en keystore2, intercepta y redirige tráfico Binder y en modo generation puede mover claves objetivo a un software KeyMint dentro del proceso. Eso obliga a emular y mantener sincronizada una parte mayor del comportamiento de Android en vez de preservar su ruta nativa de claves privadas.

Official repository ↗
CriterioCleveresTrickyTrickyStoreTeeSimulator
Modelo de código Releases cerradas ≥ 1.1.0 Código público
Modelo por app target.txt + flags de modo Perfiles + asignación de apps
WebUI del gestor No documentado WebUI de perfiles
Identidad / privacidad Personalización de patch level Campos de identidad por perfil
Copia y recuperación No documentado No documentado
Gestión RKP No documentado Estrategia RKP dirigida de deny / fallback
Privacidad del identificador DRM No documentado No documentado
Localización README en inglés + chino Principalmente inglés

Modelo de código

TrickyStore
Releases cerradas ≥ 1.1.0
TeeSimulator
Código público

Modelo por app

TrickyStore
target.txt + flags de modo
TeeSimulator
Perfiles + asignación de apps

WebUI del gestor

TrickyStore
No documentado
TeeSimulator
WebUI de perfiles

Identidad / privacidad

TrickyStore
Personalización de patch level
TeeSimulator
Campos de identidad por perfil

Copia y recuperación

TrickyStore
No documentado
TeeSimulator
No documentado

Gestión RKP

TrickyStore
No documentado
TeeSimulator
Estrategia RKP dirigida de deny / fallback

Privacidad del identificador DRM

TrickyStore
No documentado
TeeSimulator
No documentado

Localización

TrickyStore
README en inglés + chino
TeeSimulator
Principalmente inglés

La crítica es a la arquitectura, no a sus autores: TrickyStore cambia transparencia y gestión integrada por simplicidad; TeeSimulator acepta una superficie de intercepción/emulación mucho mayor para ganar flexibilidad. CleveresTricky mantiene las operaciones privadas normales en Android KeyMint/StrongBox y modifica sólo la capa de compatibilidad alrededor.

DECISION / MODEL

Por qué CleveresTricky puede ser más práctico para el usuario final

Para el usuario final, “más simulación” no significa automáticamente “mejor”. Cada redirección Binder, comportamiento de software KeyMint y modo de fallback es otra superficie que debe seguir los cambios de Android. CleveresTricky adopta deliberadamente un enfoque más limitado: operaciones de clave nativas y cambios sólo donde son necesarios.

Mantiene nativa la ruta de claves de Android

Las operaciones de clave privada siguen en Android KeyMint o StrongBox. Se conserva el ciclo de vida y el comportamiento hardware-backed de la plataforma en lugar de emular todo el motor de claves.

Cambia solo lo necesario

La compatibilidad de certificados, el scope de apps, la identidad visible y la privacidad se resuelven por separado; no obliga al usuario a una configuración global de “cambiarlo todo”.

Un solo modelo operativo

Backup/restore cifrado, callers RKP protegidos, diagnóstico, validación y una UI nativa del gestor reducen el número de módulos y capas de configuración que el usuario debe entender.

03 / GUíA

Instala, verifica y configura sin adivinar.

Usa la release oficial de GitHub, verifica su autenticidad cuando sea importante y configura la política mínima necesaria para tus apps. Los detalles actuales de compatibilidad permanecen en la documentación del repositorio en lugar de quedar congelados en badges de UI que envejecen rápido.

01

Descarga la release oficial

Usa el paquete actual de Releases y evita mirrors reempaquetados.

02

Verifica la autenticidad

Comprueba SHA256SUMS y GitHub build provenance cuando importe confirmar el origen.

03

Instala desde un gestor compatible

Sigue la documentación Installer actual del repositorio; las rutas no compatibles se detienen antes de dejar una instalación parcial.

04

Reinicia y revisa Dashboard + Logs

Confirma que el servicio esté sano antes de cambiar identidad o key material.

05

Define primero el scope de aplicaciones

Usa scope global solo cuando corresponda; de lo contrario crea reglas dirigidas o perfiles para las apps que realmente necesiten cambios.

06

Añade solo key material autorizado

Importa keyboxes verificados que sean tuyos o para los que tengas permiso explícito. El proyecto no distribuye material privado de attestation funcional.

07

Activa identidad/privacidad de forma selectiva

Habilita build, patch, telephony, region, attestation o privacy solo donde sea necesario en vez de cambiarlo todo globalmente.

08

Valida, haz backup y diagnostica

Revisa Effective State y logs, reinicia apps que almacenen valores antiguos y crea un backup cifrado antes de cambios arriesgados.

04 / PREGUNTAS

Límites importantes del proyecto

El módulo controla una ruta de compatibilidad local; no reescribe la realidad del hardware ni garantiza un verdict remoto.

¿CleveresTricky garantiza un resultado de Play Integrity?+

No. La política remota, el firmware, el estado real del dispositivo, la certificación y el key material pueden afectar al resultado. El proyecto no promete un verdict concreto para todos los dispositivos.

¿Incluye un keybox?+

No. No se incluye ningún keybox utilizable ni private attestation key. Añade únicamente material que sea tuyo o que estés autorizado a usar.

¿La privacidad DRM es un bypass de Widevine?+

No. La ruta de privacidad compatible aísla un identificador DRM estable; no mejora security level, licencias, provisioning, content keys ni HDCP.

¿CleveresTricky sustituye Android KeyMint o StrongBox por software?+

No en su ruta normal de compatibilidad. Las operaciones privadas subyacentes siguen realizándose en Android KeyMint o StrongBox. CleveresTricky observa la ruta del keystore y aplica compatibilidad de certificados y políticas controladas alrededor de esas operaciones reales.

Comunidad

Únete a la comunidad CleveresTech

Sigue actualizaciones, compara configuraciones, comparte diagnósticos y plantea preguntas concretas con otros usuarios en Telegram.

Unirse en Telegram ↗

OPEN-SOURCE / GITHUB

Lee el código antes de cambiar tu dispositivo.

Empieza por el repositorio, las notas de la release actual y el Security Model. CleveresTricky está diseñado para ser inspeccionable, configurable y claro sobre sus límites.