Proton Lumo brengt Android-app uit die zonder Google Play kan draaien

Proton heeft een apk van zijn Lumo-app uitgebracht die geen gebruik maakt van Google Play-diensten. Daardoor is de AI-assistent van Proton ook te gebruiken op Android-smartphones die geen diensten van Google gebruiken, waaronder telefoons met customroms als /e/OS en CalyxOS.

De apk voor de Lumo-app is te downloaden via GitHub. De ontwikkelaar schrijft dat de app 'functioneel identiek' is aan de Play Store-versie, maar dat deze release geen in-appaankopen ondersteunt. Het gaat om versie 1.2 van de app, die Proton vorige week uitbracht.

Ontwikkelaar Eamonn Maguire schreef eerder dat Proton plannen had om de app uit te brengen op F-Droid, een opensourceappwinkel voor Android-smartphones. Deze release zou volgens hem kort na de release van de apk plaatsvinden. Wanneer de app precies op F-Droid beschikbaar komt, is niet bekend.

Door Imre Himmelbauer

Redacteur

21-10-2025 • 14:47

34

Submitter: Cambionn

Reacties (34)

Sorteer op:

Weergave:

Ik gebruik Duck.ai met voornamelijk Mistral model omdat het Europees is. Hoe verhoudt Proton Lumo zich tot deze?
Proton gebruikt een combinatie van Nemo, OpenHands 32B, OLMO 2 32B, and Mistral Small 3 draaiend in eigen servers, met een eigen laag erboven om te bepalen welk model voor welke vraag wordt gebruikt en om te zorgen dat je als eindgebruiker niet merkt dat je met verschillende modellen praat.

Lumo is daarbij de eerste dienst van Proton die op EU-stack gaat draaien/draait, waar de rest in Switzerland draait en over tijd deze kant op komt (zie laatste stukje hier). Verder ben ik destijds in de technische kant van Lumo gedoken, en die zit qua privacy echt heel netjes in elkaar. De belangrijkste punten leggen ze hier zelf mooi uit.

[Reactie gewijzigd door Cambionn op 21 oktober 2025 15:14]

Ik gebruik Lumo ook regelmatig en ik moet ook zeggen dat ik zijn antwoorden niet slechter vind dan die van ChatGPT.
in aanvulling op @Cambionn Proton kennen we allemaal van Proton Mail, wat al een aardige reputatie heeft opgebouwd v.w.b. privacy. Ze zijn ook aan de weg aan het timmeren met een alternatief voor Microsoft Teams; Proton Meet. Qua partij is het dus best wel iets dat al een tijdje meedraait.

Gebruik de app op iOS ook al een tijdje en wat erg fijn is dat je heel makkelijk web search uit kan zetten, als je basale dingen wil weten verhoogt dat je privacy nog meer doordat het het internet dan dus niet gebruikt. En zodra er twijfel is krijg je keurig de melding "je kan als je internet aanzet nog meer vinden".

Tot slot ook goed te weten dat hoewel Nederlands niet ondersteund wordt, het gewoon al prima in het Nederlands antwoord geeft als je een vraag stelt in het Nederlands. Kortom ik hou deze er zelf nog wel even bij de komende tijd, voldoet voor mij prima dus hopen dat het doorontwikkelt.
Tot slot ook goed te weten dat hoewel Nederlands niet ondersteund wordt, het gewoon al prima in het Nederlands antwoord geeft als je een vraag stelt in het Nederlands.
Nederlands word wel degelijk officieel ondersteund.
Which languages does Lumo understand?

I currently support chats in English, Spanish, French, German, Italian, Portuguese, Dutch, Russian, Chinese, Japanese, and Korean.
Bron
Hier was hun reactie op die bijzondere claims van Phrack. https://www.reddit.com/r/ProtonMail/s/Q1EWSraa4n
Hey dankjewel voor je reactie. Is wel interessant om te horen wat de andere kant van het verhaal is. Maar door de comments beneden weet ik nog niet helemaal zeker wat nu precies de juiste kant van het verhaal is. Ik zal het even verder uit moeten zoeken. Maar wel bedankt want dit schept wel weet meer vragen over deze interessante kwestie.
Op mijn Fairphone 6 met /e/os werkte de "normale" versie altijd al prima. Maar goed dat ze hier mee bezig zijn :)
Ik vind het ook idd een apart voorbeeld om te geven. /e/ os heeft een microg implementatie die zoveel mogelijk functionaliteit van Google play services heeft door Goole play services na te bootsen. Open source roms die niet pretenderen Google services te hebben, zoals standaard lineageos of graphene lijken me een beter voorbeeld
GrapheneOS was ook het voorbeeld waarmee ik hem heb getipt. Naast dat ik hem zelf gebruik, wordt deze ook door Proton genoemd als test-OS. Was best verbaast dat ze e/OS/ en CalyxOS noemen en geen GrapheneOS :+ .
Dat lijkt mij niet juist. GrapheneOS heeft juist wel een echte GooglePlayStore, maar sandboxed. eOS en CalyxOS hebben geen GooglePlayStore. Voor die is het dus essentieel om zo'n onafhankelijke APK te hebben. Cambionn heeft gelijk. Zie hiert.

[Reactie gewijzigd door Sensor55 op 22 oktober 2025 08:39]

GrapheneOS komt standaard zonder Google Play Services (geen enkele implementatie, of het nou sandboxed GPS of microg is) noch Google Play Store. Zo draai ik hem ook. Indien gewenst kun je handmatig sandboxed installeren maar is zeker niet nodig noch default.

Dat de niet-GPS versie van de app getest is op GrapheneOS kwam als antwoord op mijn vraag of hij zonder GPS werkte gezien ik zelf GrapheneOS zonder GPS draai. Eamonn Maguire's preciese antwoord was:
We are testing with graphene and the new version works on that. So you should be happy with the APK :)
Hoewel hij niet letterlijk zegt dat het GPS-loos getest wordt, geeft het feit dat ik blij zou zijn met de APK nadat ik mijn GPS-vrije GrapheneOS aanhaalde dat wel aan.

[Reactie gewijzigd door Cambionn op 21 oktober 2025 19:45]

Maar dan zitten daar nog wel Google services in toch? Meen dat dus deze versie volledig FOSS is en niet gebruikt maakt van o.a. Google Services (waardoor het dus ook hoogstwaarschijnlijk via F-droid beschikbaar gesteld gaat worden)
Is het af te raden om de release van Github te halen en te wachten totdat de app beschikbaar is via F-droid?
Niet echt. F-droid krijgt niet veel anders dan de Github versie. Enige dat F-droid doet is kijken of alle dependencies open-source zijn en dat is het.
Dus als je net zo goed Github gebruikt of iets als Obtainium het vanuit Github laat halen dan is het net zo goed :P
Oke dit is verhelderend. Had altijd een gevoel/aanname dat F-droid wel iets meer toetst dan alleen Open Source zijn van dependencies (malware, trackers etc.). Maar dat blijkt dus niet zo te zijn (?)
Dat zijn de voornaamste dingen die F-Droid als project-zijnde doet.

Dat gezegdhebbende gaat dat om applicaties die in de officiele F-Droid repositories staan, er zijn ook alternatieve repositories (bijvoorbeeld https://apt.izzysoft.de/fdroid/, https://mobileapp.bitwarden.com/ of https://newpipe.net/FAQ/tutorials/install-add-fdroid-repo/) die je kan toevoegen aan F-Droid. F-Droid werkt eerder als een package manager voor repositories die haar formaat ondersteunen dan dat het een app store is met exclusief F-Droid applicaties.

De kanttekening hierbij is natuurlijk dat je moet oppassen met welke repositories (en developers!) je vertrouwd. Maar dit geldt ook voor F-Droid zelf, en ook voor de Google Play Store.
Oke goed om te weten. Dus F-droid is niet per se een garantie op malware-vrije apps en andersom de apk direct via een Github release is niet per definite een veiligheidsissue?
Correct!

Wat izzyondroid in principe doet is de APKs downloaden van Github, wat metadata (screenshots, description etc) toevoegen en deze aanbieden in een F-Droid repository. Via izzyondroid komen de APKs dus direct bij de ontwikkelaar vandaan, een soort Obtainium met een middleman (als je F-Droid prettiger vind werken dan Obtainium is dat dus een optie, en izzyondroid vertrouwd).

Daarbij is het ook zo dat Android APKs gesigned zijn met een private key van een ontwikkelaar. Als jij een APK voor newpipe installeert die uit de F-Droid repository komt (welke zij dus zelf compilen en signen) krijg je een foutmelding als je newpipe installeert die met een andere private key gesigned is (als je newpipe uit hun eigen repositories pakt, bijvoorbeeld). Dit is een mechanisme wat in Android zelf zit en moet voorkomen dat je een applicatie vervangt met een versie die je niet wil (een versie met malware bijvoorbeeld). Als je izzyondroid dus niet zou vertrouwen kan je in principe initieel de APK van github installeren voor een applicatie, en daarna (relatief) veilig updaten via izzyondroid. Android zal een foutmelding geven als izzyondroid iets raars zou doen met die APK. Dat gaat er natuurlijk vanuit dat er geen exploits zitten in dit mechanisme in Android en de private key van de ontwikkelaar van de applicatie niet gelekt is. :)

Met bovenstaand verhaal wil ik overigens niet impliceren dat izzyondroid niet te vertrouwen is, ik heb geen reden om dat aan te nemen, het is slechts een voorbeeld.
Oke goed om te weten! Dan maakt Izzyondroid het dus niet veiliger maar biedt het gewoon de mogelijkheid om via f-droid ook andere repos binnen te halen.

Ik maak nu al gebruik van Obtainium (ook voor applicaties vanuit F-droid) dus dan kan ik ook de apps die via Github worden aangeboden net zo goed via Obtainium downloaden, installeren en updaten. Dan gewoon letten op wat ik download. Denk dat de kans dat grotere projecten (Immich, WG Tunnel, Proton apps etc.) malware in hun release(s) bevatten klein(er) zal zijn. Maar dat is wel een aanname.
waaronder telefoons met customroms als /e/OS en CalyxOS
Sterker nog, volgens Eamonn Maguire wordt er specifiek getest op GrapheneOS:
We are testing with graphene and the new version works on that.
Dat er speciaal getest wordt op dat het werkt op custom ROMs zien we langzaam maar zeker steeds meer genoemd worden (ook buiten Proton). Mooie ontwikkeling als je het mij vraagt!

Voor de mensen die verbaast zijn dat de release door iemand is gemaakt met nieuw account (dook op het Proton topic op): er wordt in dezelfde bron door Eamonn Maguire gemeld dat er iemand nieuw is aangenomen die bezig zou zijn met deze release, dus dat kan kloppen ;) .

[Reactie gewijzigd door Cambionn op 21 oktober 2025 15:05]

Kan maar één ding zeggen. Goed bezig.
Hulde voor deze ontwikkeling. Ik heb laatst mijn telefoon met een custom rom moeten rooten om integrity te kunnen passeren om zo de app van mijn sportschool te kunnen gebruiken. Van de zotte natuurlijk. Dit soort ontwikkelingen helpen hopelijk in de richting van systemen zoals /e/OS
Ik zou bij die sportschool weggaan en dit als reden geven. App-bouwers blijven dat soort cargo cult inbouwen zolang mensen het toch wel accepteren.
Het is tegenwoordig trouwens niet zozeer inbouwen, maar eruit slopen. Dit is tegenwoordig de kortste, door Android aanbevolen, veiligste route. Hoe kwalijk ook. Maar, ik wil wel heel graag bij deze sportschool blijven en als ik ze dit uitleg gaan ze echt niet voor een klant terug naar het oude systeem dat waarschijnlijk enkele duizenden euro's duurder was voor ze op jaarbasis. Ik kan wel eens contact opnemen met de makers, die reageren erg fijn op feature-requests dus misschien hier ook wel op...
Snap ik ook wel. Ik zou persoonlijk alleen mijn custom rom niet rooten. Net zoals ik persoonlijk ook geen Windows ga installeren om bepaalde software te gebruiken voor wie dan ook. Het zou wel heel vervelend zijn als mijn favoriete [wat dan ook] dit in essentie afdwingt.

Het enige dat echt helpt is dat mensen die het niet willen het ook niet accepteren. Soms is het wat onhandig om achter je principes te blijven staan, maar het voelt soms ook wel goed. Ik heb mijn knab-rekening opgezegd toen ik die niet meer met een custom rom kon gebruiken en ze niet inhoudelijk reageerden op mijn kritiek. Gelukkig werken ING, OpenBank, N26 en Revolut wel gewoon.
Misschien is er trouwens wel een webinterface. Dan kan ik gewoon daar mijn lessen boeken. Soms is een reactie als die van jou wel de wakeup call die nodig is :)
Ben op zich wel oprecht benieuwd waarom je een app nodig hebt voor je sportschool.

Dàt is van de zotte eigenlijk.
Oh daar schrijf ik mij in voor de groeplessen. Ik train niet zelf. En ik wissel veel van sport soort, en vind dat systeem wel heel fijn. Maar zo'n simpel appje zou uberhaubt zonder Play Services moeten werken, laat staan apparaatintegriteit verifieren. Ik weet niet of deze specifieke sportschool zonder kan, maar er zijn natuurlijk zat sportscholen die gewoon met een pasje werken waar je tijdens openingstijden gewoon unattended naar binnen loopt :)

[Reactie gewijzigd door SilentLucidity op 21 oktober 2025 19:31]

Helder.

Ik heb idd een pasje waarmee je naar binnen kunt, maar ook zat mensen die de app gebruiken hiervoor. Makkelijk, maar onnodig.
Ik zou t aankaarten. Tis puur een optie in Google Play die je selecteerd qua distributie. Eenvoudig uit te zetten. Zeg ik als Android dev.
Gedownload van github (test sha256sum ok)

Getest op Sailfish OS 4.6 zonder microG
en Sailfish OS 5.0 met microG
(beide zonder GSF allicht)
Settings: websearch uit (dus corpus tot april 2024)

testvraag NL: Wat is de kritiek op de milieuvergunningen van Schiphol?
testvraag EN: Why does the suffering of the civilians of the Darfur region during last few years get less international attention then those in Gaza?

De antwoorden lijken mij ruim te voldoen aan wat je tegenwoordig van LLM's mag verwachten.
Fijn om te zien dat ze minder afhankelijk worden van google's monopoly, zelf gebruik ik nog liever chatGPT.


Om te kunnen reageren moet je ingelogd zijn