Политика для приложений
Глобальный или целевой scope, правила пакетов, именованные профили и выбор keybox, template и privacy для отдельных приложений.
Docs ↗OPEN-SOURCE
CleveresTricky сохраняет операции с закрытыми ключами на реальном пути Android KeyMint или StrongBox и добавляет контролируемую совместимость сертификатов, политики для приложений, управление идентичностью, защиту RKP, приватность DRM и диагностику в одном нативном WebUI менеджера.
Проект не содержит пригодного keybox или приватного attestation key. Используйте только материал, которым вы владеете или который вам явно разрешено тестировать.
Проект накладывает политику и совместимость сертификатов вокруг реального пути Android keystore вместо того, чтобы превращать каждую целевую операцию в отдельную программную реализацию KeyMint.
Глобальный или целевой scope, правила пакетов, именованные профили и выбор keybox, template и privacy для отдельных приложений.
Docs ↗Подпись, шифрование, key agreement и поддерживаемое создание ключей продолжают выполняться через KeyMint или StrongBox устройства; CleveresTricky управляет совместимым ответом сертификата вокруг этих операций.
Docs ↗Build, attestation, telephony, region и security patch можно представлять независимо друг от друга.
Docs ↗Состояние принадлежит root, входы ограничены, symlink отклоняются, записи атомарны, проверяются целостность payload и tamper lockdown.
Docs ↗Работает через native bridge KernelSU/APatch без локального TCP-сервиса; встроены мобильные элементы, логи и валидация.
Docs ↗English, Türkçe, 简体中文, Español, Deutsch, Русский, Bahasa Indonesia, हिन्दी и العربية на сайте и в документации проекта.
Docs ↗TrickyStore и TeeSimulator решают части одной задачи, но для обычного пользователя важнее цена архитектуры, а не длина списка функций. Ниже акцент именно на лишней сложности и нагрузке на сопровождение.
Хороший выбор, если нужно сохранить реальный путь приватных ключей Android KeyMint/StrongBox и одновременно получить совместимость attestation, app policy, независимые настройки identity/privacy, защищённый RKP, зашифрованное восстановление и многоязычное управление в одном публичном проекте.
Official repository ↗TrickyStore прост, но у этой простоты есть цена: начиная с 1.1.0 релизы закрыты, таргетинг по-прежнему основан на файлах, а более цельные policy, recovery и diagnostics остаются вне модуля. Как только настройка сложнее «заменить цепочку сертификатов для этих пакетов», аудит и сопровождение становятся менее удобными.
Official README ↗TeeSimulator технически амбициозен, но для обычной пользовательской совместимости выглядит переусложнённым. Он внедряется в keystore2, перехватывает и перенаправляет Binder-трафик, а в generation mode может переводить целевые ключи в software KeyMint внутри процесса. Это означает необходимость эмулировать и постоянно поддерживать гораздо больше поведения Android вместо сохранения штатного пути приватных ключей.
Official repository ↗| Критерий | CleveresTricky | TrickyStore | TeeSimulator |
|---|---|---|---|
| Модель исходников | Открытый исходный код | Закрытые релизы ≥ 1.1.0 | Открытый исходный код |
| Модель для приложений | Rules + profiles + privacy | target.txt + mode flags | Profiles + назначение приложений |
| WebUI менеджера | Нативный WebUI KernelSU/APatch | Не документировано | Profile WebUI |
| Идентичность / приватность | Независимые настройки идентичности | Настройка patch level | Поля идентичности профиля |
| Резервирование и восстановление | Аутентифицированный зашифрованный backup | Не документировано | Не документировано |
| Работа с RKP | Настоящий Android passthrough / защищённые caller’ы | Не документировано | Целевая стратегия RKP deny / fallback |
| Приватность DRM ID | Isolate / redact на поддерживаемом пути | Не документировано | Не документировано |
| Локализация | 9 встроенных языков | README на английском + китайском | В основном английский |
Критика относится к архитектуре, а не к авторам: TrickyStore обменивает прозрачность и интегрированное управление на простоту; TeeSimulator получает гибкость ценой гораздо большей поверхности перехвата и эмуляции. CleveresTricky оставляет обычные private-key операции в Android KeyMint/StrongBox и меняет только необходимый слой совместимости вокруг них.
Для конечного пользователя «больше симуляции» не означает «лучше». Каждый дополнительный Binder redirect, поведение software KeyMint и fallback mode — это ещё одна поверхность, которую нужно синхронизировать с изменениями Android. CleveresTricky намеренно ограничивает вмешательство: native key operations остаются штатными, меняются только нужные policy и certificate точки.
Операции с приватными ключами остаются в Android KeyMint или StrongBox. Это сохраняет собственный жизненный цикл ключей и hardware-backed поведение платформы вместо эмуляции всего ключевого движка.
Совместимость сертификатов, app scope, представление identity и privacy разрешаются отдельно; пользователю не нужен один глобальный переключатель “изменить всё”.
Зашифрованные backup/restore, защищённые RKP caller’ы, диагностика, валидация и native manager UI уменьшают количество отдельных модулей и слоёв конфигурации.
Используйте официальный GitHub release, при необходимости проверяйте подлинность и настраивайте минимальную policy, нужную вашим приложениям. Актуальные данные совместимости остаются в документации репозитория, а не в быстро устаревающих UI badge.
Используйте актуальный пакет со страницы Releases, а не перепакованный mirror.
Проверяйте опубликованные SHA256SUMS и GitHub build provenance, когда важен источник сборки.
Следуйте текущей документации Installer в репозитории; неподдерживаемые пути останавливаются до появления частично установленного модуля.
Убедитесь, что сервис работает нормально, прежде чем менять identity или key material.
Используйте global scope только когда это уместно; иначе создайте targeted rules или профили для реально нужных приложений.
Импортируйте проверенные keybox, которыми вы владеете или которые вам явно разрешено тестировать. Проект не поставляет рабочий приватный attestation material.
Build, patch, telephony, region, attestation или privacy включайте только там, где это требуется.
Проверяйте Effective State и логи, перезапускайте приложения с закэшированными старыми значениями и делайте зашифрованный backup перед рискованными изменениями.
Модуль управляет локальным путём совместимости; он не переписывает аппаратную реальность и не гарантирует удалённый verdict.
Нет. На результат влияют remote policy, firmware, реальное состояние устройства, сертификация и key material. Проект не обещает один конкретный verdict для всех устройств.
Нет. Пригодный keybox или приватный attestation key не поставляются. Добавляйте только материал, которым владеете или который вам разрешено использовать.
Нет. Поддерживаемый privacy-путь изолирует стабильный DRM device identifier; он не повышает security level, лицензии, provisioning, content keys или HDCP.
В обычном пути совместимости — нет. Базовые операции с приватными ключами продолжает выполнять Android KeyMint или StrongBox. CleveresTricky наблюдает путь keystore и применяет контролируемую совместимость сертификатов и policy вокруг этих реальных операций.
Сообщество
Следите за обновлениями, сравнивайте конфигурации, делитесь диагностикой и задавайте конкретные вопросы другим пользователям в Telegram.
OPEN-SOURCE / GITHUB
Начните с репозитория, актуальных release notes и Security Model. CleveresTricky спроектирован так, чтобы его можно было проверять, настраивать и ясно понимать его пределы.