Android 安全防护

按 Android 的权限模型做安全,不把手机假装成桌面系统。

Android 0.1.0 当前为 Production Candidate,支持已安装应用与 APK/文件扫描、加密隔离、生产 Threat DB 验证和 DNS 级网页风险保护。

官方:aq.kingai.work
KINGAI Security Android 软件界面预览
Android 软件界面预览。 基于当前候选版功能设计,最终签名 APK/AAB 可能调整。

两种发行版本

PlayDirectminSdk 26targetSdk 37

Play 与 Direct 保持权限边界清晰:更广泛的共享存储访问只属于 Direct 版本;两种版本都保留产品所需的已安装应用可见性。

当前能力

符合 Android 平台实际边界的防护。

已安装应用扫描检查 base/split APK 哈希、应用元数据和风险信号。
APK 与文件扫描支持打开前检测,并覆盖 VIEW/SEND 类型的扫描入口。
AES-GCM 加密隔离删除原文件前先验证加密恢复副本,恢复后再次校验再清理隔离数据。
签名 Threat DBHTTPS + ECDSA P-256 + SHA-256,严格 schema、有效期、最低引擎版本和防回滚。
DNS-only 本地 VPN用于阻止已知恶意目标,不安装证书、不解密 HTTPS。
内置情报不等于生产防护只有 bootstrap/test 数据时保持 Limited,不显示完整 Protected。
正式版门禁

从候选版到 Commercial Stable 还必须完成这些验证。

真机生命周期

安装、扫描、隔离、恢复、升级必须在真实支持设备上形成证据。

VPN 网络切换

Wi‑Fi/移动网络切换、故障恢复和 OEM 特殊行为需要真实验证。

Google Play 权限政策

受限权限政策审查是发布门,但“完成审查”并不等于商店已经接受上架。

生产 Threat DB 实时验证

正式 Release 必须在 JKS 签名和构建前验证线上 manifest 的字段类型、P-256 签名和时间窗。

查看 Android 正式发布状态。

安装前先确认构建类型和签名状态。

aq.kingai.work