OPEN-SOURCE

Политико-ориентированный слой совместимости для Android Keystore и attestation.

CleveresTricky сохраняет операции с закрытыми ключами на реальном пути Android KeyMint или StrongBox и добавляет контролируемую совместимость сертификатов, политики для приложений, управление идентичностью, защиту RKP, приватность DRM и диагностику в одном нативном WebUI менеджера.

Проект не содержит пригодного keybox или приватного attestation key. Используйте только материал, которым вы владеете или который вам явно разрешено тестировать.

01 / Возможности

Совместимость без замены ключевого движка Android.

Проект накладывает политику и совместимость сертификатов вокруг реального пути Android keystore вместо того, чтобы превращать каждую целевую операцию в отдельную программную реализацию KeyMint.

01

Политика для приложений

Глобальный или целевой scope, правила пакетов, именованные профили и выбор keybox, template и privacy для отдельных приложений.

Docs ↗
02

Настоящие операции KeyMint / StrongBox

Подпись, шифрование, key agreement и поддерживаемое создание ключей продолжают выполняться через KeyMint или StrongBox устройства; CleveresTricky управляет совместимым ответом сертификата вокруг этих операций.

Docs ↗
03

Гранулярная идентичность

Build, attestation, telephony, region и security patch можно представлять независимо друг от друга.

Docs ↗
04

Модель безопасности

Состояние принадлежит root, входы ограничены, symlink отклоняются, записи атомарны, проверяются целостность payload и tamper lockdown.

Docs ↗
05

Нативный WebUI менеджера

Работает через native bridge KernelSU/APatch без локального TCP-сервиса; встроены мобильные элементы, логи и валидация.

Docs ↗
06

Полные 9 языков

English, Türkçe, 简体中文, Español, Deutsch, Русский, Bahasa Indonesia, हिन्दी и العربية на сайте и в документации проекта.

Docs ↗
02 / Другие модули

CleveresTricky vs. другие модули

TrickyStore и TeeSimulator решают части одной задачи, но для обычного пользователя важнее цена архитектуры, а не длина списка функций. Ниже акцент именно на лишней сложности и нагрузке на сопровождение.

TSTrickyStore

TrickyStore прост, но у этой простоты есть цена: начиная с 1.1.0 релизы закрыты, таргетинг по-прежнему основан на файлах, а более цельные policy, recovery и diagnostics остаются вне модуля. Как только настройка сложнее «заменить цепочку сертификатов для этих пакетов», аудит и сопровождение становятся менее удобными.

Official README ↗
TEETeeSimulator

TeeSimulator технически амбициозен, но для обычной пользовательской совместимости выглядит переусложнённым. Он внедряется в keystore2, перехватывает и перенаправляет Binder-трафик, а в generation mode может переводить целевые ключи в software KeyMint внутри процесса. Это означает необходимость эмулировать и постоянно поддерживать гораздо больше поведения Android вместо сохранения штатного пути приватных ключей.

Official repository ↗
КритерийCleveresTrickyTrickyStoreTeeSimulator
Модель исходников Закрытые релизы ≥ 1.1.0 Открытый исходный код
Модель для приложений target.txt + mode flags Profiles + назначение приложений
WebUI менеджера Не документировано Profile WebUI
Идентичность / приватность Настройка patch level Поля идентичности профиля
Резервирование и восстановление Не документировано Не документировано
Работа с RKP Не документировано Целевая стратегия RKP deny / fallback
Приватность DRM ID Не документировано Не документировано
Локализация README на английском + китайском В основном английский

Модель исходников

TrickyStore
Закрытые релизы ≥ 1.1.0
TeeSimulator
Открытый исходный код

Модель для приложений

TrickyStore
target.txt + mode flags
TeeSimulator
Profiles + назначение приложений

WebUI менеджера

TrickyStore
Не документировано
TeeSimulator
Profile WebUI

Идентичность / приватность

TrickyStore
Настройка patch level
TeeSimulator
Поля идентичности профиля

Резервирование и восстановление

TrickyStore
Не документировано
TeeSimulator
Не документировано

Работа с RKP

TrickyStore
Не документировано
TeeSimulator
Целевая стратегия RKP deny / fallback

Приватность DRM ID

TrickyStore
Не документировано
TeeSimulator
Не документировано

Локализация

TrickyStore
README на английском + китайском
TeeSimulator
В основном английский

Критика относится к архитектуре, а не к авторам: TrickyStore обменивает прозрачность и интегрированное управление на простоту; TeeSimulator получает гибкость ценой гораздо большей поверхности перехвата и эмуляции. CleveresTricky оставляет обычные private-key операции в Android KeyMint/StrongBox и меняет только необходимый слой совместимости вокруг них.

DECISION / MODEL

Почему CleveresTricky может быть практичнее для конечного пользователя

Для конечного пользователя «больше симуляции» не означает «лучше». Каждый дополнительный Binder redirect, поведение software KeyMint и fallback mode — это ещё одна поверхность, которую нужно синхронизировать с изменениями Android. CleveresTricky намеренно ограничивает вмешательство: native key operations остаются штатными, меняются только нужные policy и certificate точки.

Нативный путь ключей Android сохраняется

Операции с приватными ключами остаются в Android KeyMint или StrongBox. Это сохраняет собственный жизненный цикл ключей и hardware-backed поведение платформы вместо эмуляции всего ключевого движка.

Меняется только необходимое

Совместимость сертификатов, app scope, представление identity и privacy разрешаются отдельно; пользователю не нужен один глобальный переключатель “изменить всё”.

Одна эксплуатационная модель

Зашифрованные backup/restore, защищённые RKP caller’ы, диагностика, валидация и native manager UI уменьшают количество отдельных модулей и слоёв конфигурации.

03 / Руководство

Установка, проверка и настройка без догадок.

Используйте официальный GitHub release, при необходимости проверяйте подлинность и настраивайте минимальную policy, нужную вашим приложениям. Актуальные данные совместимости остаются в документации репозитория, а не в быстро устаревающих UI badge.

01

Скачайте официальный release

Используйте актуальный пакет со страницы Releases, а не перепакованный mirror.

02

Проверьте подлинность

Проверяйте опубликованные SHA256SUMS и GitHub build provenance, когда важен источник сборки.

03

Устанавливайте через поддерживаемый manager

Следуйте текущей документации Installer в репозитории; неподдерживаемые пути останавливаются до появления частично установленного модуля.

04

Перезагрузитесь и проверьте Dashboard + Logs

Убедитесь, что сервис работает нормально, прежде чем менять identity или key material.

05

Сначала задайте app scope

Используйте global scope только когда это уместно; иначе создайте targeted rules или профили для реально нужных приложений.

06

Добавляйте только разрешённый key material

Импортируйте проверенные keybox, которыми вы владеете или которые вам явно разрешено тестировать. Проект не поставляет рабочий приватный attestation material.

07

Включайте identity/privacy выборочно

Build, patch, telephony, region, attestation или privacy включайте только там, где это требуется.

08

Проверяйте, сохраняйте и диагностируйте

Проверяйте Effective State и логи, перезапускайте приложения с закэшированными старыми значениями и делайте зашифрованный backup перед рискованными изменениями.

04 / FAQ

Важные границы проекта

Модуль управляет локальным путём совместимости; он не переписывает аппаратную реальность и не гарантирует удалённый verdict.

Гарантирует ли CleveresTricky результат Play Integrity?+

Нет. На результат влияют remote policy, firmware, реальное состояние устройства, сертификация и key material. Проект не обещает один конкретный verdict для всех устройств.

Входит ли keybox?+

Нет. Пригодный keybox или приватный attestation key не поставляются. Добавляйте только материал, которым владеете или который вам разрешено использовать.

DRM privacy — это Widevine bypass?+

Нет. Поддерживаемый privacy-путь изолирует стабильный DRM device identifier; он не повышает security level, лицензии, provisioning, content keys или HDCP.

Заменяет ли CleveresTricky Android KeyMint или StrongBox программной реализацией?+

В обычном пути совместимости — нет. Базовые операции с приватными ключами продолжает выполнять Android KeyMint или StrongBox. CleveresTricky наблюдает путь keystore и применяет контролируемую совместимость сертификатов и policy вокруг этих реальных операций.

Сообщество

Присоединяйтесь к CleveresTech

Следите за обновлениями, сравнивайте конфигурации, делитесь диагностикой и задавайте конкретные вопросы другим пользователям в Telegram.

Присоединиться в Telegram ↗

OPEN-SOURCE / GITHUB

Прочитайте исходный код перед изменением устройства.

Начните с репозитория, актуальных release notes и Security Model. CleveresTricky спроектирован так, чтобы его можно было проверять, настраивать и ясно понимать его пределы.