Wie vertrauenswürdig ist Lumo by Proton?
Der Wert stammt aus der transparenten Bewertungsmethode des Quelldatensatzes. Er ist eine strukturierte Orientierung, keine Sicherheitsgarantie und kein Ersatz für deine eigene Risikoprüfung.
Vier Bewertungsdimensionen
Positive Signale erhöhen, Vorbehalte reduzieren den WertPositive Signale
9 BelegeProton-SOC-2-Typ-II-Attestierung für organisatorische Kontrollen
Quelle prüfen ↗Proton-ISO-27001-Zertifizierung
Quelle prüfen ↗Öffentliches Bug-Bounty- und Safe-Harbor-Programm über Proton Security Response Center
Quelle prüfen ↗Veröffentlichtes Security Response Center mit Meldeprozess
Quelle prüfen ↗Explizite No-Training-, No-Sharing-, No-Logs-Standards für Lumo-Interaktionen
Quelle prüfen ↗Client-Code unter GPL-3.0 veröffentlicht (Server-Orchestrierung proprietär)
Quelle prüfen ↗Klare Betreiberidentität und Schweizer Jurisdiktionsoffenlegung
Quelle prüfen ↗Öffentliche Statusinfrastruktur unter status.proton.me
Quelle prüfen ↗In der Schweiz gehostet mit Privacy-by-Default-Datenresidenz
Quelle prüfen ↗Vorbehalte
8 PunkteEin Gerichtsprotokoll-Bericht von März 2026 sagt, dass Schweizer Rechtshilfewege dem FBI Zahlungsdaten zu einem Proton-Mail-Konto übermittelt haben und dass diese Daten zur Identifizierung des Kontoinhabers genutzt wurden. Da Proton-Abos und Zahlungsmethoden über ein gemeinsames Proton-Konto dienstübergreifend verknüpft sind, sollten bezahlte Proton-Konten unter Rechtsverfahren als über Abrechnungsdaten deanonymisierbar gelten.
Quelle prüfen ↗Nachdem CEO Andy Yen die Republikaner öffentlich gelobt hatte, veröffentlichte und löschte Protons offizieller Reddit-Account später eine Nachricht, die diese Linie stützte, bevor das Unternehmen seine Neutralitätspolitik erneut betonte. Dieser Vorgang untergräbt Protons Anspruch auf politische Neutralität in offiziellen Kanälen.
Quelle prüfen ↗Unabhängige Open-Source-Bewertungen sehen Lumos "Open Source"-Framing kritisch, weil zentrale serverseitige Routing- und System-Prompt-Logik nicht öffentlich dokumentiert ist.
Quelle prüfen ↗Lumo wird mit "European jurisdiction" beworben, aber Compliance-Prüfungen sollten die Schweiz (nicht EU/EWR) als eigenes Rechtsregime bewerten.
Quelle prüfen ↗Lumo nutzt mehrere Foundation-Modelle von Drittanbietern; Risiko-Reviews sollten daher Supply-Chain- und Transparenzgrenzen über den Client-Code hinaus berücksichtigen.
Quelle prüfen ↗Der öffentliche Proton-Incident-Feed zeigt 2025 mehrere größere Vorfälle, darunter breit wirkende technische Störungen; das ist für mission-kritische Planung relevant.
Quelle prüfen ↗Die Proton-Statusseite weist darauf hin, dass Updates nicht in Echtzeit erfolgen; während Störungen können Statusmeldungen verzögert sein.
Quelle prüfen ↗Im Juni 2026 räumte Proton ein, dass ein bezahltes Proton-Mail-Sponsoring auf Vincent Lapierres YouTube-Kanal die Affiliate- und Sponsoring-Prüfung nicht hätte passieren dürfen. Der Vorfall ist ein Proton-weites Marketing-Governance-Versagen, weil Proton eine Überprüfung seines Prüfprozesses und seiner Agenturvorgaben angekündigt hat.
Quelle prüfen ↗So funktioniert die Methode
Die Basisklasse beginnt je nach Offenheit und Rechtsraum bei unterschiedlichen Ausgangswerten. Danach werden Sicherheit, Governance, Zuverlässigkeit sowie Vertrag und Portabilität bewertet. Neuere oder strukturelle Vorbehalte wiegen stärker; ältere Ereignisse verlieren stufenweise Gewicht. Abzüge sind grundsätzlich gedeckelt, bestimmte gravierende Ausnahmen können davon ausgenommen sein. Klassenobergrenzen verhindern, dass positive Zusatzpunkte grundlegende Jurisdiktions- oder Transparenzrisiken vollständig verdecken.
Wichtig: Der Score bewertet öffentlich belegte Eigenschaften. Er besagt nicht, dass ein Produkt fehlerfrei, rechtssicher oder für deinen konkreten Einsatzzweck geeignet ist.