Uygulama bazlı politika
Global veya hedefli scope, paket kuralları, adlandırılmış profiller ve uygulamaya özel keybox, template ve privacy seçimleri.
Docs ↗OPEN-SOURCE
CleveresTricky, özel anahtar işlemlerini Android’in gerçek KeyMint veya StrongBox yolunda tutarken kontrollü certificate uyumluluğu, uygulama bazlı policy, kimlik kontrolleri, RKP koruması, DRM gizliliği ve tanılamayı tek bir native manager WebUI içinde birleştirir.
Projeyle kullanılabilir keybox veya özel attestation anahtarı dağıtılmaz. Yalnızca size ait veya test etmeye açıkça yetkili olduğunuz materyali kullanın.
Proje, hedeflenen her anahtar işlemini ayrı bir software KeyMint’e çevirmek yerine policy ve certificate uyumluluğunu Android’in gerçek keystore yolunun çevresine ekler.
Global veya hedefli scope, paket kuralları, adlandırılmış profiller ve uygulamaya özel keybox, template ve privacy seçimleri.
Docs ↗Özel anahtar imzalama, şifreleme, key agreement ve desteklenen key creation işlemlerini cihazın KeyMint veya StrongBox yolu yapmaya devam eder; CleveresTricky bunun çevresindeki uyumlu certificate yanıtını yönetir.
Docs ↗Build, attestation, telephony, region ve security-patch sunumu birbirinden bağımsız yönetilebilir.
Docs ↗Root-owned state, bounded input, symlink reddi, atomik yazma, payload bütünlüğü ve tamper lockdown.
Docs ↗Yerel TCP servisi açmadan KernelSU/APatch native bridge üzerinden çalışır; mobil kontroller, loglar ve validasyon dahildir.
Docs ↗English, Türkçe, 简体中文, Español, Deutsch, Русский, Bahasa Indonesia, हिन्दी ve العربية site ve proje dokümantasyonunda desteklenir.
Docs ↗TrickyStore ve TeeSimulator aynı problemin bazı parçalarını çözüyor; fakat son kullanıcı için özellik sayısından çok mimari bedeli önemli. Aşağıda özellikle bu tasarımların nerede gereksiz karmaşıklık veya yönetim yükü oluşturduğunu eleştiriyoruz.
Android’in gerçek KeyMint/StrongBox özel anahtar yolunu korurken attestation uyumluluğu, app policy, bağımsız identity/privacy ayarları, korunan RKP akışı, şifreli kurtarma ve çok dilli yönetimi tek public projede isteyenler için güçlü bir tercih.
Official repository ↗TrickyStore basit, fakat bu basitliğin bedeli var: 1.1.0’dan itibaren release’ler kapalı kaynak, hedefleme hâlâ dosya tabanlı ve daha geniş policy, recovery ile diagnostics işleri modülün dışında kalıyor. Kurulum “şu paketler için certificate chain değiştir” seviyesini geçtiğinde denetlemek ve büyütmek zorlaşıyor.
Official README ↗TeeSimulator teknik olarak iddialı ama normal bir son kullanıcı uyumluluk hedefi için gereğinden fazla karmaşık bir yol seçiyor. keystore2 içine enjekte oluyor, Binder trafiğini hook’layıp yeniden yönlendiriyor ve generation modunda hedef anahtarları process içindeki software KeyMint’e taşıyabiliyor. Bu da Android’in gerçek private-key yolunu korumak yerine daha fazla davranışı emüle edip sürekli uyumlu tutma zorunluluğu yaratıyor.
Official repository ↗| Kriter | CleveresTricky | TrickyStore | TeeSimulator |
|---|---|---|---|
| Kaynak modeli | Public kaynak | 1.1.0 ve sonrası kapalı kaynak yayın | Public kaynak |
| Uygulama modeli | Rules + profiles + privacy | target.txt + mode işaretleri | Profiles + uygulama ataması |
| Manager WebUI | KernelSU/APatch native WebUI | Dokümante edilmemiş | Profil WebUI |
| Kimlik / gizlilik | Bağımsız kimlik kontrolleri | Patch-level özelleştirmesi | Profil kimlik alanları |
| Yedekleme ve kurtarma | Kimlik doğrulamalı şifreli yedek | Dokümante edilmemiş | Dokümante edilmemiş |
| RKP yaklaşımı | Gerçek Android passthrough / korunan caller’lar | Dokümante edilmemiş | Hedefli RKP deny / fallback stratejisi |
| DRM kimlik gizliliği | Desteklenen kimlik yolunda isolate / redact | Dokümante edilmemiş | Dokümante edilmemiş |
| Dil desteği | 9 yerleşik dil | İngilizce + Çince README | Ağırlıklı İngilizce |
Eleştiri projelerin geliştiricilerine değil mimariye yönelik: TrickyStore sadelik karşılığında şeffaflık ve entegre yönetimden vazgeçiyor; TeeSimulator esneklik için çok daha geniş bir interception/emulation yüzeyi ekliyor. CleveresTricky ise normal private-key işlemlerini Android KeyMint/StrongBox’ta bırakıp sadece çevresindeki compatibility katmanını değiştiriyor; son kullanıcı için daha küçük ve anlaşılır bir model.
Son kullanıcı açısından “daha fazla simülasyon” otomatik olarak daha iyi değildir. Her ekstra Binder redirect, software-KeyMint davranışı ve fallback modu Android değiştikçe takip edilmesi gereken yeni bir uyumluluk yüzeyidir. CleveresTricky bilinçli olarak daha kontrollü davranır: gerçek key işlemlerini native bırakır, yalnızca gerçekten gereken policy ve certificate noktalarına müdahale eder.
Özel anahtar işlemleri Android KeyMint veya StrongBox üzerinde kalır. Böylece tüm key engine’i emüle etmek yerine platformun kendi key lifecycle ve hardware-backed davranışı korunur.
Certificate uyumluluğu, app scope, identity sunumu ve privacy birbirinden ayrı çözülür; kullanıcı tek bir geniş “her şeyi spoof et” ayarına mahkûm olmaz.
Şifreli backup/restore, korunan RKP caller’ları, diagnostics, validasyon ve native manager UI; kullanıcının ayrı modüller ve ayrı config katmanları arasında çorba oluşturma ihtiyacını azaltır.
Resmi GitHub release’ini kullanın, gerektiğinde kaynağın doğruluğunu kontrol edin ve uygulamalarınız için gereken en küçük policy’yi yapılandırın. Güncel uyumluluk ayrıntıları hızla eskiyen UI badge’lerine gömülmek yerine repo dokümantasyonunda tutulur.
Yeniden paketlenmiş mirror yerine projenin Releases sayfasındaki güncel paketi kullanın.
Kaynak doğruluğu önemliyse yayınlanan SHA256SUMS ve GitHub build provenance verisini doğrulayın.
Repodaki güncel Installer dokümantasyonunu izleyin; desteklenmeyen kurulum yolları yarım modül bırakmadan durur.
Kimlik veya key material değiştirmeden önce servisin sağlıklı çalıştığını doğrulayın.
Global scope’u yalnızca uygunsa kullanın; aksi halde gerçekten değişiklik gereken uygulamalar için targeted rule veya profile oluşturun.
Size ait veya test etmeye açıkça yetkili olduğunuz doğrulanmış keybox’ları içe aktarın. Proje çalışan private attestation material dağıtmaz.
Build, patch, telephony, region, attestation veya privacy davranışını yalnızca gereken yerde açın; her şeyi global değiştirmeyin.
Effective State ve logları kontrol edin, eski değerleri cacheleyen uygulamaları yeniden başlatın ve riskli değişikliklerden önce şifreli yedek oluşturun.
Modül yerel bir compatibility yolunu yönetir; donanım gerçeğini yeniden yazmaz ve remote verdict garanti etmez.
Hayır. Remote policy, firmware, gerçek cihaz durumu, sertifikasyon ve kullanılan key material sonucu etkileyebilir. Proje her cihaz için tek bir remote verdict vaat etmez.
Hayır. Kullanılabilir keybox veya private attestation key paketlenmez. Yalnızca size ait veya kullanmaya yetkili olduğunuz materyali ekleyin.
Hayır. Desteklenen privacy yolu sabit bir DRM device identifier’ı izole eder; security level, lisans, provisioning, content key veya HDCP yükseltmez.
Normal compatibility yolunda hayır. Temel özel anahtar işlemlerini Android KeyMint veya StrongBox yapmaya devam eder. CleveresTricky keystore yolunu gözlemler ve bu gerçek işlemlerin çevresine kontrollü certificate uyumluluğu ile policy uygular.
Topluluk
Proje güncellemelerini takip edin, kurulumları karşılaştırın, tanılama çıktıları paylaşın ve Telegram’daki diğer kullanıcılarla odaklı sorular tartışın.
OPEN-SOURCE / GITHUB
Repo, güncel release notları ve Security Model ile başlayın. CleveresTricky incelenebilir, yapılandırılabilir ve sınırları konusunda açık olacak şekilde tasarlanmıştır.