OPEN-SOURCE

Android Keystore ve attestation için politika tabanlı bir uyumluluk katmanı.

CleveresTricky, özel anahtar işlemlerini Android’in gerçek KeyMint veya StrongBox yolunda tutarken kontrollü certificate uyumluluğu, uygulama bazlı policy, kimlik kontrolleri, RKP koruması, DRM gizliliği ve tanılamayı tek bir native manager WebUI içinde birleştirir.

Projeyle kullanılabilir keybox veya özel attestation anahtarı dağıtılmaz. Yalnızca size ait veya test etmeye açıkça yetkili olduğunuz materyali kullanın.

01 / YETENEKLER

Android’in anahtar motorunu değiştirmeden uyumluluk.

Proje, hedeflenen her anahtar işlemini ayrı bir software KeyMint’e çevirmek yerine policy ve certificate uyumluluğunu Android’in gerçek keystore yolunun çevresine ekler.

01

Uygulama bazlı politika

Global veya hedefli scope, paket kuralları, adlandırılmış profiller ve uygulamaya özel keybox, template ve privacy seçimleri.

Docs ↗
02

Gerçek KeyMint / StrongBox işlemleri

Özel anahtar imzalama, şifreleme, key agreement ve desteklenen key creation işlemlerini cihazın KeyMint veya StrongBox yolu yapmaya devam eder; CleveresTricky bunun çevresindeki uyumlu certificate yanıtını yönetir.

Docs ↗
03

Granüler kimlik

Build, attestation, telephony, region ve security-patch sunumu birbirinden bağımsız yönetilebilir.

Docs ↗
04

Güvenlik modeli

Root-owned state, bounded input, symlink reddi, atomik yazma, payload bütünlüğü ve tamper lockdown.

Docs ↗
05

Native manager WebUI

Yerel TCP servisi açmadan KernelSU/APatch native bridge üzerinden çalışır; mobil kontroller, loglar ve validasyon dahildir.

Docs ↗
06

Tam 9 dil

English, Türkçe, 简体中文, Español, Deutsch, Русский, Bahasa Indonesia, हिन्दी ve العربية site ve proje dokümantasyonunda desteklenir.

Docs ↗
02 / DIğER MODüLLER

CleveresTricky vs. Diğer Modüller

TrickyStore ve TeeSimulator aynı problemin bazı parçalarını çözüyor; fakat son kullanıcı için özellik sayısından çok mimari bedeli önemli. Aşağıda özellikle bu tasarımların nerede gereksiz karmaşıklık veya yönetim yükü oluşturduğunu eleştiriyoruz.

TSTrickyStore

TrickyStore basit, fakat bu basitliğin bedeli var: 1.1.0’dan itibaren release’ler kapalı kaynak, hedefleme hâlâ dosya tabanlı ve daha geniş policy, recovery ile diagnostics işleri modülün dışında kalıyor. Kurulum “şu paketler için certificate chain değiştir” seviyesini geçtiğinde denetlemek ve büyütmek zorlaşıyor.

Official README ↗
TEETeeSimulator

TeeSimulator teknik olarak iddialı ama normal bir son kullanıcı uyumluluk hedefi için gereğinden fazla karmaşık bir yol seçiyor. keystore2 içine enjekte oluyor, Binder trafiğini hook’layıp yeniden yönlendiriyor ve generation modunda hedef anahtarları process içindeki software KeyMint’e taşıyabiliyor. Bu da Android’in gerçek private-key yolunu korumak yerine daha fazla davranışı emüle edip sürekli uyumlu tutma zorunluluğu yaratıyor.

Official repository ↗
KriterCleveresTrickyTrickyStoreTeeSimulator
Kaynak modeli 1.1.0 ve sonrası kapalı kaynak yayın Public kaynak
Uygulama modeli target.txt + mode işaretleri Profiles + uygulama ataması
Manager WebUI Dokümante edilmemiş Profil WebUI
Kimlik / gizlilik Patch-level özelleştirmesi Profil kimlik alanları
Yedekleme ve kurtarma Dokümante edilmemiş Dokümante edilmemiş
RKP yaklaşımı Dokümante edilmemiş Hedefli RKP deny / fallback stratejisi
DRM kimlik gizliliği Dokümante edilmemiş Dokümante edilmemiş
Dil desteği İngilizce + Çince README Ağırlıklı İngilizce

Kaynak modeli

TrickyStore
1.1.0 ve sonrası kapalı kaynak yayın
TeeSimulator
Public kaynak

Uygulama modeli

TrickyStore
target.txt + mode işaretleri
TeeSimulator
Profiles + uygulama ataması

Manager WebUI

TrickyStore
Dokümante edilmemiş
TeeSimulator
Profil WebUI

Kimlik / gizlilik

TrickyStore
Patch-level özelleştirmesi
TeeSimulator
Profil kimlik alanları

Yedekleme ve kurtarma

TrickyStore
Dokümante edilmemiş
TeeSimulator
Dokümante edilmemiş

RKP yaklaşımı

TrickyStore
Dokümante edilmemiş
TeeSimulator
Hedefli RKP deny / fallback stratejisi

DRM kimlik gizliliği

TrickyStore
Dokümante edilmemiş
TeeSimulator
Dokümante edilmemiş

Dil desteği

TrickyStore
İngilizce + Çince README
TeeSimulator
Ağırlıklı İngilizce

Eleştiri projelerin geliştiricilerine değil mimariye yönelik: TrickyStore sadelik karşılığında şeffaflık ve entegre yönetimden vazgeçiyor; TeeSimulator esneklik için çok daha geniş bir interception/emulation yüzeyi ekliyor. CleveresTricky ise normal private-key işlemlerini Android KeyMint/StrongBox’ta bırakıp sadece çevresindeki compatibility katmanını değiştiriyor; son kullanıcı için daha küçük ve anlaşılır bir model.

DECISION / MODEL

CleveresTricky neden son kullanıcı için daha mantıklı olabilir?

Son kullanıcı açısından “daha fazla simülasyon” otomatik olarak daha iyi değildir. Her ekstra Binder redirect, software-KeyMint davranışı ve fallback modu Android değiştikçe takip edilmesi gereken yeni bir uyumluluk yüzeyidir. CleveresTricky bilinçli olarak daha kontrollü davranır: gerçek key işlemlerini native bırakır, yalnızca gerçekten gereken policy ve certificate noktalarına müdahale eder.

Android’in key yolunu native bırakır

Özel anahtar işlemleri Android KeyMint veya StrongBox üzerinde kalır. Böylece tüm key engine’i emüle etmek yerine platformun kendi key lifecycle ve hardware-backed davranışı korunur.

Yalnızca gereken şeyi değiştirir

Certificate uyumluluğu, app scope, identity sunumu ve privacy birbirinden ayrı çözülür; kullanıcı tek bir geniş “her şeyi spoof et” ayarına mahkûm olmaz.

Tek operasyon modeli

Şifreli backup/restore, korunan RKP caller’ları, diagnostics, validasyon ve native manager UI; kullanıcının ayrı modüller ve ayrı config katmanları arasında çorba oluşturma ihtiyacını azaltır.

03 / REHBER

Tahmin yürütmeden kur, doğrula ve yapılandır.

Resmi GitHub release’ini kullanın, gerektiğinde kaynağın doğruluğunu kontrol edin ve uygulamalarınız için gereken en küçük policy’yi yapılandırın. Güncel uyumluluk ayrıntıları hızla eskiyen UI badge’lerine gömülmek yerine repo dokümantasyonunda tutulur.

01

Resmi release’i indir

Yeniden paketlenmiş mirror yerine projenin Releases sayfasındaki güncel paketi kullanın.

02

Kaynağın doğruluğunu kontrol et

Kaynak doğruluğu önemliyse yayınlanan SHA256SUMS ve GitHub build provenance verisini doğrulayın.

03

Desteklenen manager ile kur

Repodaki güncel Installer dokümantasyonunu izleyin; desteklenmeyen kurulum yolları yarım modül bırakmadan durur.

04

Reboot et, Dashboard + Logs’u kontrol et

Kimlik veya key material değiştirmeden önce servisin sağlıklı çalıştığını doğrulayın.

05

Önce uygulama scope’unu belirle

Global scope’u yalnızca uygunsa kullanın; aksi halde gerçekten değişiklik gereken uygulamalar için targeted rule veya profile oluşturun.

06

Yalnızca yetkili key material ekle

Size ait veya test etmeye açıkça yetkili olduğunuz doğrulanmış keybox’ları içe aktarın. Proje çalışan private attestation material dağıtmaz.

07

Identity/privacy ayarlarını seçici aç

Build, patch, telephony, region, attestation veya privacy davranışını yalnızca gereken yerde açın; her şeyi global değiştirmeyin.

08

Doğrula, yedekle, sorun gider

Effective State ve logları kontrol edin, eski değerleri cacheleyen uygulamaları yeniden başlatın ve riskli değişikliklerden önce şifreli yedek oluşturun.

04 / SSS

Projenin önemli sınırları

Modül yerel bir compatibility yolunu yönetir; donanım gerçeğini yeniden yazmaz ve remote verdict garanti etmez.

CleveresTricky Play Integrity sonucunu garanti eder mi?+

Hayır. Remote policy, firmware, gerçek cihaz durumu, sertifikasyon ve kullanılan key material sonucu etkileyebilir. Proje her cihaz için tek bir remote verdict vaat etmez.

Projeyle keybox geliyor mu?+

Hayır. Kullanılabilir keybox veya private attestation key paketlenmez. Yalnızca size ait veya kullanmaya yetkili olduğunuz materyali ekleyin.

DRM privacy bir Widevine bypass mı?+

Hayır. Desteklenen privacy yolu sabit bir DRM device identifier’ı izole eder; security level, lisans, provisioning, content key veya HDCP yükseltmez.

CleveresTricky Android KeyMint veya StrongBox’u software ile değiştiriyor mu?+

Normal compatibility yolunda hayır. Temel özel anahtar işlemlerini Android KeyMint veya StrongBox yapmaya devam eder. CleveresTricky keystore yolunu gözlemler ve bu gerçek işlemlerin çevresine kontrollü certificate uyumluluğu ile policy uygular.

Topluluk

CleveresTech topluluğuna katıl

Proje güncellemelerini takip edin, kurulumları karşılaştırın, tanılama çıktıları paylaşın ve Telegram’daki diğer kullanıcılarla odaklı sorular tartışın.

Telegram’a katıl ↗

OPEN-SOURCE / GITHUB

Cihazınızı değiştirmeden önce kaynağı okuyun.

Repo, güncel release notları ve Security Model ile başlayın. CleveresTricky incelenebilir, yapılandırılabilir ve sınırları konusunda açık olacak şekilde tasarlanmıştır.