Policy per aplikasi
Scope global atau target, aturan paket, profil bernama, serta pilihan keybox, template, dan privacy per aplikasi.
Docs ↗OPEN-SOURCE
CleveresTricky mempertahankan operasi private key pada jalur asli Android KeyMint atau StrongBox sambil menambahkan kompatibilitas sertifikat terkontrol, policy per aplikasi, kontrol identitas, perlindungan RKP, privasi DRM, dan diagnostik melalui satu WebUI native manager.
Proyek tidak menyertakan keybox yang dapat digunakan atau private attestation key. Gunakan hanya material milik Anda atau yang secara jelas diizinkan untuk Anda uji.
Proyek menambahkan policy dan kompatibilitas sertifikat di sekitar jalur keystore Android yang asli, bukan mengubah setiap operasi kunci target menjadi implementasi software KeyMint terpisah.
Scope global atau target, aturan paket, profil bernama, serta pilihan keybox, template, dan privacy per aplikasi.
Docs ↗Penandatanganan private key, enkripsi, key agreement, dan pembuatan kunci yang didukung tetap dilakukan melalui KeyMint atau StrongBox perangkat; CleveresTricky mengatur respons sertifikat kompatibel di sekitarnya.
Docs ↗Presentasi Build, attestation, telephony, region, dan security patch dapat dikontrol secara independen.
Docs ↗State milik root, input terbatas, penolakan symlink, penulisan atomik, integritas payload, dan tamper lockdown.
Docs ↗Berjalan lewat native bridge KernelSU/APatch tanpa membuka layanan TCP lokal; kontrol mobile, log, dan validasi sudah tersedia.
Docs ↗English, Türkçe, 简体中文, Español, Deutsch, Русский, Bahasa Indonesia, हिन्दी, dan العربية di situs serta dokumentasi proyek.
Docs ↗TrickyStore dan TeeSimulator menyelesaikan bagian dari masalah yang sama, tetapi bagi pengguna akhir biaya arsitektur lebih penting daripada daftar fitur yang panjang. Bagian ini menyoroti kompleksitas tambahan yang benar-benar harus ditanggung pengguna.
Cocok ketika Anda ingin mempertahankan jalur private key asli Android KeyMint/StrongBox sambil memperoleh kompatibilitas attestation, app policy, kontrol identity/privacy independen, RKP terlindungi, recovery terenkripsi, dan manajemen multibahasa dalam satu proyek publik.
Official repository ↗TrickyStore sederhana, tetapi ada biayanya: rilis ditutup sejak 1.1.0, targeting masih berbasis file, dan policy, recovery serta diagnostics yang lebih terpadu berada di luar modul. Begitu konfigurasi melewati “ganti certificate chain untuk paket ini”, audit dan pengelolaannya menjadi kurang nyaman.
Official README ↗TeeSimulator sangat ambisius secara teknis, tetapi untuk tujuan kompatibilitas pengguna biasa pendekatannya bisa terasa berlebihan. Ia menginjeksi ke keystore2, melakukan hook dan redirect traffic Binder, dan pada generation mode dapat memindahkan key target ke software KeyMint di dalam proses. Itu berarti lebih banyak perilaku Android harus diemulasi dan terus diselaraskan, bukannya mempertahankan jalur private-key native.
Official repository ↗| Kriteria | CleveresTricky | TrickyStore | TeeSimulator |
|---|---|---|---|
| Model source | Source publik | Rilis closed-source ≥ 1.1.0 | Source publik |
| Model per aplikasi | Rules + profiles + privacy | target.txt + mode flags | Profiles + assignment aplikasi |
| WebUI manager | WebUI native KernelSU/APatch | Tidak didokumentasikan | Profile WebUI |
| Identitas / privasi | Kontrol identitas independen | Kustomisasi patch level | Field identitas profile |
| Backup & recovery | Backup terenkripsi terautentikasi | Tidak didokumentasikan | Tidak didokumentasikan |
| Penanganan RKP | Passthrough Android asli / caller terlindungi | Tidak didokumentasikan | Strategi RKP targeted deny / fallback |
| Privasi identifier DRM | Isolate / redact pada jalur yang didukung | Tidak didokumentasikan | Tidak didokumentasikan |
| Lokalisasi | 9 bahasa bawaan | README Inggris + Mandarin | Utamanya bahasa Inggris |
Kritik ini tentang arsitektur, bukan pengembangnya: TrickyStore menukar transparansi dan manajemen terintegrasi demi kesederhanaan; TeeSimulator menambah permukaan interception/emulation yang jauh lebih besar demi fleksibilitas. CleveresTricky mempertahankan operasi private-key normal di Android KeyMint/StrongBox dan hanya mengubah lapisan kompatibilitas yang diperlukan.
Bagi pengguna akhir, “lebih banyak simulasi” tidak otomatis berarti “lebih baik”. Setiap Binder redirect, perilaku software KeyMint dan fallback mode adalah permukaan kompatibilitas tambahan yang harus mengikuti perubahan Android. CleveresTricky sengaja lebih terbatas: operasi key tetap native, perubahan hanya dilakukan di titik policy dan certificate yang memang diperlukan.
Operasi private key tetap dijalankan Android KeyMint atau StrongBox. Ini mempertahankan key lifecycle dan perilaku hardware-backed milik platform daripada mengemulasi seluruh mesin kunci.
Kompatibilitas sertifikat, app scope, presentasi identity, dan privacy diselesaikan terpisah sehingga pengguna tidak perlu satu konfigurasi global “ubah semuanya”.
Backup/restore terenkripsi, caller RKP terlindungi, diagnostics, validasi, dan native manager UI mengurangi jumlah modul serta lapisan konfigurasi yang harus dipahami pengguna.
Gunakan rilis resmi GitHub, verifikasi keaslian saat diperlukan, lalu konfigurasi policy sekecil mungkin sesuai kebutuhan aplikasi. Detail kompatibilitas terbaru tetap berada di dokumentasi repositori, bukan dibekukan dalam badge UI yang cepat usang.
Gunakan paket terbaru dari halaman Releases, bukan mirror yang dikemas ulang.
Periksa SHA256SUMS dan GitHub build provenance jika asal build penting.
Ikuti dokumentasi Installer terbaru di repositori; jalur yang tidak didukung berhenti sebelum meninggalkan modul parsial.
Pastikan service sehat sebelum mengubah identity atau key material.
Gunakan global scope hanya bila sesuai; jika tidak, buat targeted rules atau profile untuk aplikasi yang benar-benar perlu perubahan.
Impor keybox terverifikasi milik Anda atau yang secara eksplisit boleh Anda uji. Proyek tidak menyertakan private attestation material yang berfungsi.
Aktifkan build, patch, telephony, region, attestation, atau privacy hanya jika dibutuhkan, bukan mengubah semuanya secara global.
Periksa Effective State dan log, restart aplikasi yang menyimpan nilai lama, dan buat backup terenkripsi sebelum perubahan berisiko.
Modul mengontrol jalur kompatibilitas lokal; ia tidak menulis ulang realitas hardware dan tidak menjamin remote verdict.
Tidak. Remote policy, firmware, kondisi perangkat, sertifikasi, dan key material dapat memengaruhi hasil. Proyek tidak menjanjikan satu remote verdict tertentu untuk semua perangkat.
Tidak. Tidak ada keybox yang dapat digunakan atau private attestation key yang disertakan. Tambahkan hanya material milik Anda atau yang boleh Anda gunakan.
Tidak. Jalur privacy yang didukung hanya mengisolasi DRM device identifier yang stabil; tidak meningkatkan security level, lisensi, provisioning, content key, atau HDCP.
Tidak pada jalur kompatibilitas normal. Operasi private key tetap dilakukan oleh Android KeyMint atau StrongBox. CleveresTricky mengamati jalur keystore lalu menerapkan kompatibilitas sertifikat dan policy terkontrol di sekitar operasi asli tersebut.
Komunitas
Ikuti update proyek, bandingkan setup, bagikan diagnostics, dan ajukan pertanyaan terarah bersama pengguna lain di Telegram.
OPEN-SOURCE / GITHUB
Mulai dari repositori, release notes terbaru, dan Security Model. CleveresTricky dirancang agar dapat diperiksa, dikonfigurasi, dan jelas mengenai batas kemampuannya.