# Lumo (Proton AI)

分類: ai · hosted
等級: B
KYC: EMAIL
亮點: NO-LOGS, NO-TRAINING, ZERO-ACCESS, PROTON-INTEGRATED
功能: no_logs, no_training, encrypted_at_rest, free_tier, guest_mode, open_source_models, swiss_jurisdiction
手續費: Free tier · Proton Unlimited from $9.99/mo · BTC, cash by mail, card, PayPal, Google Pay (no XMR yet)
網站: https://lumo.proton.me
Tor: https://lumo.protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion
Contact: X: https://x.com/ProtonPrivacy
最後驗證: 2026-05-30
營運起始: 2025 (1y) — Lumo launched 2025 by Proton AG (Proton itself founded 2014; product is younger than the operator).
其他目錄也收錄: Privacy Guides

> Proton 的尊重隱私 AI 助手 — 零存取加密、不訓練模型於對話內容、需 Proton 帳號（暫無 XMR 付款）。

## 評測

**背景。** Proton 於 2025 年推出的託管 AI 助手。在 Proton 控制的瑞士／歐盟推論基礎設施上執行開源模型（OpenHermes、Mistral 衍生品） — 不是轉發給 OpenAI／Anthropic 的代理。依 Proton 公開的架構：對話以從用戶密碼衍生的金鑰在靜態加密，Proton 的伺服器無法解密。與 ProtonMail 及 Proton Pass 相同的零存取加密立場。

**可信任的東西。** 兩件事，分別來看。第一，加密主張（對話 Proton 伺服器無法讀取）技術上可從 Proton 客戶端的開源碼驗證。第二，不訓練主張（Lumo 不用使用者對話訓練模型）是營運方聲明且尚未獨立審計 — 把它當成一家在類似承諾上有 12 年良好紀錄的瑞士公司的政策承諾，不是密碼學保證。Proton 的 mail 與 Pass 都通過 Cure53 審計；Lumo 是否也會收到相同等級的審計處理尚未確定。

**操作規格。** 免費層含訪客模式（無帳號、模型存取受限、無對話保留、有適度速率限制）。需帳號的層級有完整模型存取 + 對話歷史 + Proton 生態整合（拖曳 Proton Mail 附件到 Lumo 摘要等）。付費 Proton Unlimited 套餐（年費 $9.99/月）涵蓋 Lumo + Mail + VPN + Drive + Pass。付款管道：Bitcoin、現金郵寄、信用／簽帳卡、PayPal、Google Pay。**沒有原生 Monero 付款** — 截至 2026-05-30 營運方已承認此缺口，未公布時程。

**營運方理念。** Proton AG，瑞士日內瓦。創立於 2014 年，目前在 mail / VPN / drive / pass / Lumo 跨產品有 12 年的營運紀錄。公開立場：預設隱私、無廣告商業模式、瑞士司法管轄區（不受美／英／澳的合法存取請求約束）。垂直整合 — 一個 Proton 帳號是 mail + drive + pass + VPN + Lumo 的單一身份，這方便，但也是集中風險（見「注意事項」）。

**評級理由（B）。** 我們 AI 分類的 A 級保留給無帳號、本地模型或機密運算選項（Venice.ai、NanoGPT、PrivateMode、Ollama、Jan.ai）。Lumo 是營運方託管 + 完整功能需強制帳號 — 結構上是 B，不是 A。加密立場 + 營運方紀錄 + 付款隱私讓它穩穩在 B 級（高於純聚合器 OpenRouter，也高於多通道代理平台 b-ai）。若 Lumo 增加 (a) 功能對等的無帳號流程、(b) Monero 付款，或 (c) 不訓練主張的第三方審計，B+ 或 A- 的理由會更強。

**適用場景。** 你已經使用 Proton 生態（Mail／Pass／VPN／Drive）並想要一個符合相同信任模型的 AI。你需要尊重隱私的 AI 來處理敏感起草工作（法律、醫療、商業）但能接受 email-based 身份。你想要 Bitcoin 或現金付款選項而不需要另一套註冊流程。對需要無帳號 AI 的使用者，**改用 Venice.ai (A) 或 NanoGPT (A)** — 兩者都接受 XMR 且完全不需身份。

**注意事項。**
- 強制 Proton 帳號要求建立 email-tied 身份。透過 Tor 的匿名 Proton 註冊有支援，但相較於無帳號 A 級夥伴是隱私成本。
- **暫無 Monero 付款** — 營運方於 2026-05-30 承認，未公布時程。Bitcoin + 現金可用於付費層；免費的訪客層可繞過此問題。
- **Proton 集中風險：**這是 Proton 在 xmr.club 的第 3 個條目（Mail A、Pass A、Lumo B）。單一 Proton 帳號 = mail + drive + 密碼 + VPN + AI 的信任錨點。帳號被攻陷的影響半徑比單一產品帳號大。用 2FA + 硬體金鑰 + 復原片語紀律來緩解。
- 不訓練用戶資料主張是營運方聲明，尚未獨立審計。Proton 在類似主張上的紀錄很強，但缺乏密碼學驗證 — 請依此處理。
- Bitcoin 付款不會剝離 Proton 帳號本身的 email 身份；付款隱私與帳號隱私是分開的兩件事。
- 閉源服務堆疊 — 雖然底層模型（OpenHermes、Mistral）是開源的，推論管道 + 對話加密客戶端並非完全開源。驗證僅限於已公布的 Proton 客戶端程式碼。
- 比無帳號 A 級夥伴新（Venice 2023、NanoGPT 2023）。Lumo 本身的長期營運資料較少；判斷時請權衡營運方層級的歷史與產品層級的歷史。

來源: https://xmr.club/zh/ai/lumo