Vue normale

Une faille dans la fonction Hide My Email d’Apple peut révéler l’adresse principale

2 juillet 2026 à 14:20
Cachez cet émail que je ne saurais voir
Une faille dans la fonction Hide My Email d’Apple peut révéler l’adresse principale

La fonction Hide My Email (masquer mon e-mail) est victime d’une faille. Signalée l’année dernière, elle permet de retrouver la véritable adresse d’un utilisateur, faisant perdre l’intérêt de cette fonction pensée pour la vie privée. En outre, un changement de domaine prévu par l’entreprise pourrait encore affaiblir son efficacité.

« Masquer mon adresse e-mail » est une fonction lancée en 2021 et proposée par Apple à toutes les personnes disposant d’un compte iCloud+. On peut l’obtenir notamment avec n’importe quel abonnement lié au stockage, même l’offre de 50 Go à 0,99 euro par mois. Elle permet, lors de l’inscription à un service, via un site ou une application, de créer automatiquement une fausse adresse, généralement composée de deux mots aléatoires et d’un chiffre, et reliée à l’adresse principale.

Cette fonction contient une faille, révèle 404 Media. Nos confrères ont échangé avec Tyler Murphy, découvreur de la vulnérabilité et cofondateur de la société EasyOptOuts, qui commercialise un service de suppression des données personnelles.

Apple prend son temps

Tyler Murphy a contacté Apple pour la première fois le 11 juin 2025, il y a donc plus d’un an. Le mois suivant, Apple a répondu qu’elle allait examiner le problème. Avance rapide jusqu’en mars 2026, quand Apple signale apparemment avoir « résolu le problème signalé dans une récente modification du système ». Le découvreur, de son côté, dit constater que la faille est toujours exploitable, ce à quoi Apple a répondu qu’elle se repenchait sur le problème.

En mai, l’entreprise a signalé être toujours en cours d’investigation et demandé à Tyler Murphy de ne divulguer aucune information publiquement, le temps que l’enquête soit terminée. Fin mai, Apple a annoncé qu’un correctif a été développé et qu’il serait appliqué « dans les prochaines semaines ». Mais le 29 juin, sans nouvelles, le découvreur finit par contacter 404 Media, qui publie son article deux jours plus tard.

Source : AppleInsider

Dans cette publication, le journaliste Joseph Cox indique avoir généré une nouvelle adresse masquée et l’avoir transmise à Tyler Murphy. Environ cinq minutes plus tard, ce dernier lui a communiqué son adresse e-mail réelle liée à son compte Apple. Selon Murphy, dans les tests limités menés avec des volontaires, 100 % des adresses « Masquer mon adresse e-mail » testées se sont révélées exploitables de cette manière, montrant au passage que le problème n’était toujours pas résolu, plus d’un an après son signalement.

Le découvreur souligne un risque concret lié à l’écosystème des courtiers en données : les sites de recherche de personnes, gratuits et accessibles au public, permettent facilement de relier une adresse e-mail à d’autres informations personnelles, ce qui expose les utilisateurs s’appuyant sur « Masquer mon adresse e-mail » pour leur sécurité. Ce risque touche particulièrement les personnes utilisant le service à des fins sensibles : pour échapper à un harcèlement, lancer une alerte ou encore pour de l’activisme.

404 Media, TechCrunch et d’autres acteurs de la presse en ligne ont contacté Apple pour obtenir des informations, mais l’entreprise n’a pas encore répondu.

Mauvais timing

Si la faille fait parler, c’est parce qu’Apple ne communique pas à son sujet… et aussi parce que l’entreprise prépare un changement qui pourrait affaiblir la sécurité de son service.

TechCrunch a abordé le problème dans un article le 16 juin. Nos confrères expliquent que l’efficacité de « Masquer mon adresse e-mail » tient beaucoup à l’utilisation du même domaine pour les fausses adresses que pour les vraies : elles finissent toutes par « @icloud.com ». Mais dans une note aux développeurs publiée le 15 juin, Apple indique qu’elle va unifier les domaines utilisés aussi bien pour sa fonction « Connexion avec Apple » (qui permet de créer facilement un compte chez un tiers depuis le compte Apple) que par « Masquer mon adresse e-mail » : private.icloud.com.

Et de résumer le changement, qui interviendra « plus tard » cet été :

  • Les adresses utilisées par « Connexion avec Apple », jusqu’ici sur le domaine privaterelay.appleid.com, seront émises sur private.icloud.com.
  • Les adresses utilisées par « Masquer mon adresse e-mail », jusqu’ici sur le domaine icloud.com, seront émises sur private.icloud.com.

Or, depuis environ deux semaines que l’information est parue, beaucoup critiquent ce changement, notamment sur Reddit. En dehors du changement lui-même qui peut révéler instantanément qu’il s’agit d’une fausse adresse, la critique qui revient le plus souvent est la capacité des entreprises à bloquer plus simplement ce type d’adresse.

« Hide My Email est efficace précisément parce que tu ne peux pas facilement filtrer les adresses qu’il génère. Je serais très surpris si on ne voit pas des services commencer à refuser de te laisser t’inscrire avec un domaine private.icloud.com. Ça sent l’industrie qui fait pression sur Apple, ce qui est hilarant puisque ça a essentiellement tué la principale métrique que les spécialistes du marketing par e-mail utilisaient pour mesurer la performance (ce qui était bien, les clics sont une bien meilleure métrique à optimiser) », juge ainsi l’utilisateur MalevolentFerret.

Problème : si Apple a communiqué sur le changement, l’entreprise n’a rien dit sur les raisons qui la poussaient à cette unification. S’il s’agit réellement d’une pression de l’industrie, il est possible qu’un nombre croissant de services finissent en effet par rejeter les créations de comptes basées sur ces fausses adresses.

Apple précise quand même dans sa note que toutes les adresses déjà en place continueront de fonctionner de la même manière. La modification ne concernera que les adresses créées après la bascule, dont la date exacte n’est pas connue.

TechCrunch rappelle en outre que si un utilisateur iCloud+ peut effectivement créer de fausses adresses, Apple garde en main les informations qui permettent de la relier au compte réel, les fausses adresses fonctionnant – dans les grandes lignes – comme un alias. L’entreprise en a donné la preuve fin mars, lorsqu’elle a remis au FBI les informations d’un utilisateur qui avait utilisé une adresse masquée pour un courrier jugé « menaçant » à la compagne de Kash Patel, directeur du FBI.

Une faille dans la fonction Hide My Email d’Apple peut révéler l’adresse principale

2 juillet 2026 à 14:20
Cachez cet émail que je ne saurais voir
Une faille dans la fonction Hide My Email d’Apple peut révéler l’adresse principale

La fonction Hide My Email (masquer mon e-mail) est victime d’une faille. Signalée l’année dernière, elle permet de retrouver la véritable adresse d’un utilisateur, faisant perdre l’intérêt de cette fonction pensée pour la vie privée. En outre, un changement de domaine prévu par l’entreprise pourrait encore affaiblir son efficacité.

« Masquer mon adresse e-mail » est une fonction lancée en 2021 et proposée par Apple à toutes les personnes disposant d’un compte iCloud+. On peut l’obtenir notamment avec n’importe quel abonnement lié au stockage, même l’offre de 50 Go à 0,99 euro par mois. Elle permet, lors de l’inscription à un service, via un site ou une application, de créer automatiquement une fausse adresse, généralement composée de deux mots aléatoires et d’un chiffre, et reliée à l’adresse principale.

Cette fonction contient une faille, révèle 404 Media. Nos confrères ont échangé avec Tyler Murphy, découvreur de la vulnérabilité et cofondateur de la société EasyOptOuts, qui commercialise un service de suppression des données personnelles.

Apple prend son temps

Tyler Murphy a contacté Apple pour la première fois le 11 juin 2025, il y a donc plus d’un an. Le mois suivant, Apple a répondu qu’elle allait examiner le problème. Avance rapide jusqu’en mars 2026, quand Apple signale apparemment avoir « résolu le problème signalé dans une récente modification du système ». Le découvreur, de son côté, dit constater que la faille est toujours exploitable, ce à quoi Apple a répondu qu’elle se repenchait sur le problème.

En mai, l’entreprise a signalé être toujours en cours d’investigation et demandé à Tyler Murphy de ne divulguer aucune information publiquement, le temps que l’enquête soit terminée. Fin mai, Apple a annoncé qu’un correctif a été développé et qu’il serait appliqué « dans les prochaines semaines ». Mais le 29 juin, sans nouvelles, le découvreur finit par contacter 404 Media, qui publie son article deux jours plus tard.

Source : AppleInsider

Dans cette publication, le journaliste Joseph Cox indique avoir généré une nouvelle adresse masquée et l’avoir transmise à Tyler Murphy. Environ cinq minutes plus tard, ce dernier lui a communiqué son adresse e-mail réelle liée à son compte Apple. Selon Murphy, dans les tests limités menés avec des volontaires, 100 % des adresses « Masquer mon adresse e-mail » testées se sont révélées exploitables de cette manière, montrant au passage que le problème n’était toujours pas résolu, plus d’un an après son signalement.

Le découvreur souligne un risque concret lié à l’écosystème des courtiers en données : les sites de recherche de personnes, gratuits et accessibles au public, permettent facilement de relier une adresse e-mail à d’autres informations personnelles, ce qui expose les utilisateurs s’appuyant sur « Masquer mon adresse e-mail » pour leur sécurité. Ce risque touche particulièrement les personnes utilisant le service à des fins sensibles : pour échapper à un harcèlement, lancer une alerte ou encore pour de l’activisme.

404 Media, TechCrunch et d’autres acteurs de la presse en ligne ont contacté Apple pour obtenir des informations, mais l’entreprise n’a pas encore répondu.

Mauvais timing

Si la faille fait parler, c’est parce qu’Apple ne communique pas à son sujet… et aussi parce que l’entreprise prépare un changement qui pourrait affaiblir la sécurité de son service.

TechCrunch a abordé le problème dans un article le 16 juin. Nos confrères expliquent que l’efficacité de « Masquer mon adresse e-mail » tient beaucoup à l’utilisation du même domaine pour les fausses adresses que pour les vraies : elles finissent toutes par « @icloud.com ». Mais dans une note aux développeurs publiée le 15 juin, Apple indique qu’elle va unifier les domaines utilisés aussi bien pour sa fonction « Connexion avec Apple » (qui permet de créer facilement un compte chez un tiers depuis le compte Apple) que par « Masquer mon adresse e-mail » : private.icloud.com.

Et de résumer le changement, qui interviendra « plus tard » cet été :

  • Les adresses utilisées par « Connexion avec Apple », jusqu’ici sur le domaine privaterelay.appleid.com, seront émises sur private.icloud.com.
  • Les adresses utilisées par « Masquer mon adresse e-mail », jusqu’ici sur le domaine icloud.com, seront émises sur private.icloud.com.

Or, depuis environ deux semaines que l’information est parue, beaucoup critiquent ce changement, notamment sur Reddit. En dehors du changement lui-même qui peut révéler instantanément qu’il s’agit d’une fausse adresse, la critique qui revient le plus souvent est la capacité des entreprises à bloquer plus simplement ce type d’adresse.

« Hide My Email est efficace précisément parce que tu ne peux pas facilement filtrer les adresses qu’il génère. Je serais très surpris si on ne voit pas des services commencer à refuser de te laisser t’inscrire avec un domaine private.icloud.com. Ça sent l’industrie qui fait pression sur Apple, ce qui est hilarant puisque ça a essentiellement tué la principale métrique que les spécialistes du marketing par e-mail utilisaient pour mesurer la performance (ce qui était bien, les clics sont une bien meilleure métrique à optimiser) », juge ainsi l’utilisateur MalevolentFerret.

Problème : si Apple a communiqué sur le changement, l’entreprise n’a rien dit sur les raisons qui la poussaient à cette unification. S’il s’agit réellement d’une pression de l’industrie, il est possible qu’un nombre croissant de services finissent en effet par rejeter les créations de comptes basées sur ces fausses adresses.

Apple précise quand même dans sa note que toutes les adresses déjà en place continueront de fonctionner de la même manière. La modification ne concernera que les adresses créées après la bascule, dont la date exacte n’est pas connue.

TechCrunch rappelle en outre que si un utilisateur iCloud+ peut effectivement créer de fausses adresses, Apple garde en main les informations qui permettent de la relier au compte réel, les fausses adresses fonctionnant – dans les grandes lignes – comme un alias. L’entreprise en a donné la preuve fin mars, lorsqu’elle a remis au FBI les informations d’un utilisateur qui avait utilisé une adresse masquée pour un courrier jugé « menaçant » à la compagne de Kash Patel, directeur du FBI.

☕️ Le support du décodage vidéo via Vulkan arrive enfin dans Firefox

2 juillet 2026 à 09:39


C’est une excellente nouvelle pour les utilisateurs sur Linux : le navigateur de Mozilla va enfin se doter d’une vraie solution de décodage matériel en utilisant Vulkan, comme relevé par Phoronix.

Historiquement, Mozilla désactive par défaut le décodage vidéo matériel pour l’ensemble des cartes NVIDIA sur Linux. Pour pallier cela, la communauté devait s’appuyer sur des solutions de contournement tierces comme le paquet nvidia-vaapi-driver.

L’implémentation d’une voie de décodage native basée sur l’extension Vulkan Video (en s’appuyant sur le support de décodage Vulkan de FFmpeg) vise à éliminer le besoin de ces pilotes intermédiaires. Initialement motivé par le besoin d’apporter le décodage matériel sur les architectures ARM64 (comme le NVIDIA DGX Spark basé sur une puce Grace Hopper GB10 qui ne supporte ni VA-API ni V4L2), ce chantier profite par extension aux configurations x86_64 équipées de GPU NVIDIA.

Logo de la fondation Mozilla

Le code est d’ores et déjà présent et testable dans les versions Firefox 153 Beta et Nightly. La version finale doit sortir le 21 juillet, mais la fonction y sera désactivée par défaut. Elle est en effet considérée comme hautement expérimentale, avec des régressions et des cas limites identifiés, notamment sur les ordinateurs portables équipés de solutions graphiques hybrides (IGP AMD ou Intel + GPU dédié).

De plus, et c’est un vrai problème, cette implémentation a absolument besoin des pilotes propriétaires NVIDIA en version 595.X au moins. Ce qui exclut d’office les architectures plus anciennes, dont les cartes 10XX (génération Pascal), limitées aux versions 580.X des pilotes.

Pour les personnes souhaitant essayer cette nouveauté dans l’une des deux branches tests concernées de Firefox, il faut se rendre dans about:config et passer les deux clés suivantes sur « true » :

  • media.hardware-video-decoding-vulkan.enabled
  • media.hardware-video-decoding-vulkan.direct-export.enabled

☕️ Le support du décodage vidéo via Vulkan arrive enfin dans Firefox

2 juillet 2026 à 09:39


C’est une excellente nouvelle pour les utilisateurs sur Linux : le navigateur de Mozilla va enfin se doter d’une vraie solution de décodage matériel en utilisant Vulkan, comme relevé par Phoronix.

Historiquement, Mozilla désactive par défaut le décodage vidéo matériel pour l’ensemble des cartes NVIDIA sur Linux. Pour pallier cela, la communauté devait s’appuyer sur des solutions de contournement tierces comme le paquet nvidia-vaapi-driver.

L’implémentation d’une voie de décodage native basée sur l’extension Vulkan Video (en s’appuyant sur le support de décodage Vulkan de FFmpeg) vise à éliminer le besoin de ces pilotes intermédiaires. Initialement motivé par le besoin d’apporter le décodage matériel sur les architectures ARM64 (comme le NVIDIA DGX Spark basé sur une puce Grace Hopper GB10 qui ne supporte ni VA-API ni V4L2), ce chantier profite par extension aux configurations x86_64 équipées de GPU NVIDIA.

Logo de la fondation Mozilla

Le code est d’ores et déjà présent et testable dans les versions Firefox 153 Beta et Nightly. La version finale doit sortir le 21 juillet, mais la fonction y sera désactivée par défaut. Elle est en effet considérée comme hautement expérimentale, avec des régressions et des cas limites identifiés, notamment sur les ordinateurs portables équipés de solutions graphiques hybrides (IGP AMD ou Intel + GPU dédié).

De plus, et c’est un vrai problème, cette implémentation a absolument besoin des pilotes propriétaires NVIDIA en version 595.X au moins. Ce qui exclut d’office les architectures plus anciennes, dont les cartes 10XX (génération Pascal), limitées aux versions 580.X des pilotes.

Pour les personnes souhaitant essayer cette nouveauté dans l’une des deux branches tests concernées de Firefox, il faut se rendre dans about:config et passer les deux clés suivantes sur « true » :

  • media.hardware-video-decoding-vulkan.enabled
  • media.hardware-video-decoding-vulkan.direct-export.enabled

Proton lance son assistant IA Lumo 2.0 avec génération d’images et mémoire

2 juillet 2026 à 07:58
Avec de vrais morceaux de Chine dedans
Proton lance son assistant IA Lumo 2.0 avec génération d’images et mémoire

L’éditeur suisse passe la seconde avec la nouvelle version majeure de son LLM et de l’assistant qui l’accompagne. Lumo 2.0 marque surtout un gros rattrapage sur les produits existants, avec des fonctions comme la mémoire et la recherche sur le web.

Proton a lancé la première version de son assistant IA en juillet 2025, avec la promesse d’une confidentialité totale basée sur le chiffrement de bout en bout, zéro accès, et l’absence de logs. Selon l’entreprise, son assistant est utilisé par dix millions de personnes aujourd’hui.

Pour fêter son premier anniversaire, Proton lance la version 2.0. L’éditeur affirme que cette mouture est le changement le plus important sur l’assistant depuis sa création, avec une nouvelle architecture.

L’assistant peut être utilisé selon quatre modes :

  • Lumo 2.0 Lite : gère les questions générales, l’aide à la rédaction, le résumé et les autres tâches courantes
  • Lumo 2.0 Max : offre un raisonnement plus poussé, une compréhension contextuelle plus large et des réponses plus précises, pour les tâches complexes
  • Mode Fast : conçu pour les requêtes simples, les recherches rapides et les tâches bénéficiant de réponses immédiates
  • Mode Thinking : réponses plus détaillées pour les problèmes nécessitant une analyse multi-étapes plus profonde, avec le classique raisonnement visible en temps réel

Nombreuses nouvelles fonctions

Lumo 2.0 apparait comme une vaste mise à jour visant à rattraper le retard sur les modèles existants. Le nouveau modèle prend ainsi en charge la multimodalité, capable de traiter du texte et des images. On peut envoyer une image à analyser, créer des visuels à partir d’un prompt ou d’une esquisse, éditer des images existantes, le tout dans la même conversation. Proton assure que toutes les données envoyées bénéficient de la garantie zéro accès.

L’un des plus gros changements de Lumo 2.0 est la possibilité de chercher – enfin – des informations sur le web pour répondre à des questions, avec citation des sources. L’assistant reçoit également une mémoire persistante, qui lui permet d’apprendre les préférences et le style, pour que chaque conversation démarre avec plus de contexte. Comme dans les autres fonctions du même acabit, l’utilisateur décide de ce qui est retenu ou oublié.

Puisque l’on parle de contexte, Proton indique dans son billet d’annonce que la fenêtre a doublé avec Lumo 2.0, permettant des conversations plus longues et cohérentes ainsi qu’un raisonnement sur des documents et jeux de données plus volumineux. L’entreprise ne donne malheureusement aucun chiffre.

Les Projects deviennent des espaces de travail chiffrés dédiés regroupant conversations, fichiers et instructions. S’y ajoutent les Custom Lumos, décrits comme des assistants sur mesure adaptés à des tâches spécifiques, comparables aux « Gems » de Gemini.

Performances : les gros chiffres

Proton communique des gains de performance mesurés sur l’Artificial Analysis Intelligence Index, un benchmark indépendant agrégeant neuf évaluations dont GDPval-AA v2, Terminal-Bench v2.1, Humanity’s Last Exam et GPQA Diamond. Les résultats annoncés : Lumo 2.0 Lite obtient un score supérieur de 127 % à Lumo 1.4, et Lumo 2.0 Max de 240 %. Sur les mêmes résultats, on peut voir que Lumo 2.0 Max obtient 51 points, à mi-chemin entre les 44 points de Claude Sonnet 4.6 et les 55 points de GPT 5.5 (56 pour Claude Opus 4.8).

Sur la latence, Proton annonce que les requêtes courantes sont traitées jusqu’à 76 % plus rapidement que sous Lumo 1.4. Andy Yen, PDG de Proton, affirme (via 9to5Mac) que les tests utilisateurs montrent que l’écart s’est réduit au point que, pour de nombreux cas d’usage, les utilisateurs ne perçoivent plus de différence qualitative entre Lumo 2.0 Max et les derniers modèles d’OpenAI et d’Anthropic. Il s’agit toutefois d’une déclaration du fabricant, non d’un benchmark tiers indépendant.

Le court test publié par It’s FOSS relativise ce discours marketing : sur une tâche d’édition d’image (correction d’une faute de frappe dans une bannière), Lumo 2.0 Max en mode Thinking n’a pas détecté l’erreur, puis a fini par abandonner après plusieurs tentatives.

Confidentialité, disponibilité et prix

Comme on pouvait s’y attendre, Proton met largement l’accent sur la confidentialité. L’éditeur suisse s’est spécialisé depuis longtemps dans les services chiffrés de bout en bout. Il pointe le contraste avec les fournisseurs dominants et affirme que Lumo repose sur cinq principes : aucun log, chiffrement zéro accès (en transit et au repos), aucun partage de données, aucune utilisation des conversations pour l’entraînement, et modèles de langage open source.

Quels modèles ? Dans une page du support, Proton le précise : Qwen 3.5, GLM 5.2, Image-Turbo et FireRed-Image-Edit-1.1. Dans cette configuration, Qwen est très probablement utilisé pour la version Light et GLM pour Max. Pour rappel, le modèle chinois GLM 5.2 fait sensation depuis sa sortie, pour ses performances autant que ses poids ouverts. Proton prend bien soin d’ajouter que tous les modèles fonctionnent exclusivement sur ses serveurs et que les données ne sont jamais envoyées chez un tiers.

L’infrastructure reste entièrement européenne, protégée par le droit suisse sur la confidentialité et le chiffrement zéro accès, « ce qui signifie que l’accès à Lumo ne peut pas être soumis aux décrets exécutifs américains et que les données des utilisateurs ne sont pas soumises aux demandes de collecte américaine ».

Lumo 2.0 est déjà disponible avec l’ensemble de ses fonctions. La formule Free permet d’utiliser la version Lite pour les fonctions de base, pour un « usage privé quotidien ». Il faut la formule Plus, vendue 12,99 euros par mois, pour avoir la version max du modèle avec discussions illimitées, Projects, génération d’images et accès au modèle Max.

Des formules Professional (14,99 euros par utilisateur et par mois) et Business (24,99 euros par utilisateur et par mois) sont disponibles pour les entreprises, la seconde apportant une administration centralisée et des garanties de conformité pour les organisations.

Enfin, sur Reddit, on note des signalements de fonctions absentes et que des utilisateurs aimeraient avoir, notamment l’API correspondante, le support MCP et un Lumo CLI.

Proton lance son assistant IA Lumo 2.0 avec génération d’images et mémoire

2 juillet 2026 à 07:58
Avec de vrais morceaux de Chine dedans
Proton lance son assistant IA Lumo 2.0 avec génération d’images et mémoire

L’éditeur suisse passe la seconde avec la nouvelle version majeure de son LLM et de l’assistant qui l’accompagne. Lumo 2.0 marque surtout un gros rattrapage sur les produits existants, avec des fonctions comme la mémoire et la recherche sur le web.

Proton a lancé la première version de son assistant IA en juillet 2025, avec la promesse d’une confidentialité totale basée sur le chiffrement de bout en bout, zéro accès, et l’absence de logs. Selon l’entreprise, son assistant est utilisé par dix millions de personnes aujourd’hui.

Pour fêter son premier anniversaire, Proton lance la version 2.0. L’éditeur affirme que cette mouture est le changement le plus important sur l’assistant depuis sa création, avec une nouvelle architecture.

L’assistant peut être utilisé selon quatre modes :

  • Lumo 2.0 Lite : gère les questions générales, l’aide à la rédaction, le résumé et les autres tâches courantes
  • Lumo 2.0 Max : offre un raisonnement plus poussé, une compréhension contextuelle plus large et des réponses plus précises, pour les tâches complexes
  • Mode Fast : conçu pour les requêtes simples, les recherches rapides et les tâches bénéficiant de réponses immédiates
  • Mode Thinking : réponses plus détaillées pour les problèmes nécessitant une analyse multi-étapes plus profonde, avec le classique raisonnement visible en temps réel

Nombreuses nouvelles fonctions

Lumo 2.0 apparait comme une vaste mise à jour visant à rattraper le retard sur les modèles existants. Le nouveau modèle prend ainsi en charge la multimodalité, capable de traiter du texte et des images. On peut envoyer une image à analyser, créer des visuels à partir d’un prompt ou d’une esquisse, éditer des images existantes, le tout dans la même conversation. Proton assure que toutes les données envoyées bénéficient de la garantie zéro accès.

L’un des plus gros changements de Lumo 2.0 est la possibilité de chercher – enfin – des informations sur le web pour répondre à des questions, avec citation des sources. L’assistant reçoit également une mémoire persistante, qui lui permet d’apprendre les préférences et le style, pour que chaque conversation démarre avec plus de contexte. Comme dans les autres fonctions du même acabit, l’utilisateur décide de ce qui est retenu ou oublié.

Puisque l’on parle de contexte, Proton indique dans son billet d’annonce que la fenêtre a doublé avec Lumo 2.0, permettant des conversations plus longues et cohérentes ainsi qu’un raisonnement sur des documents et jeux de données plus volumineux. L’entreprise ne donne malheureusement aucun chiffre.

Les Projects deviennent des espaces de travail chiffrés dédiés regroupant conversations, fichiers et instructions. S’y ajoutent les Custom Lumos, décrits comme des assistants sur mesure adaptés à des tâches spécifiques, comparables aux « Gems » de Gemini.

Performances : les gros chiffres

Proton communique des gains de performance mesurés sur l’Artificial Analysis Intelligence Index, un benchmark indépendant agrégeant neuf évaluations dont GDPval-AA v2, Terminal-Bench v2.1, Humanity’s Last Exam et GPQA Diamond. Les résultats annoncés : Lumo 2.0 Lite obtient un score supérieur de 127 % à Lumo 1.4, et Lumo 2.0 Max de 240 %. Sur les mêmes résultats, on peut voir que Lumo 2.0 Max obtient 51 points, à mi-chemin entre les 44 points de Claude Sonnet 4.6 et les 55 points de GPT 5.5 (56 pour Claude Opus 4.8).

Sur la latence, Proton annonce que les requêtes courantes sont traitées jusqu’à 76 % plus rapidement que sous Lumo 1.4. Andy Yen, PDG de Proton, affirme (via 9to5Mac) que les tests utilisateurs montrent que l’écart s’est réduit au point que, pour de nombreux cas d’usage, les utilisateurs ne perçoivent plus de différence qualitative entre Lumo 2.0 Max et les derniers modèles d’OpenAI et d’Anthropic. Il s’agit toutefois d’une déclaration du fabricant, non d’un benchmark tiers indépendant.

Le court test publié par It’s FOSS relativise ce discours marketing : sur une tâche d’édition d’image (correction d’une faute de frappe dans une bannière), Lumo 2.0 Max en mode Thinking n’a pas détecté l’erreur, puis a fini par abandonner après plusieurs tentatives.

Confidentialité, disponibilité et prix

Comme on pouvait s’y attendre, Proton met largement l’accent sur la confidentialité. L’éditeur suisse s’est spécialisé depuis longtemps dans les services chiffrés de bout en bout. Il pointe le contraste avec les fournisseurs dominants et affirme que Lumo repose sur cinq principes : aucun log, chiffrement zéro accès (en transit et au repos), aucun partage de données, aucune utilisation des conversations pour l’entraînement, et modèles de langage open source.

Quels modèles ? Dans une page du support, Proton le précise : Qwen 3.5, GLM 5.2, Image-Turbo et FireRed-Image-Edit-1.1. Dans cette configuration, Qwen est très probablement utilisé pour la version Light et GLM pour Max. Pour rappel, le modèle chinois GLM 5.2 fait sensation depuis sa sortie, pour ses performances autant que ses poids ouverts. Proton prend bien soin d’ajouter que tous les modèles fonctionnent exclusivement sur ses serveurs et que les données ne sont jamais envoyées chez un tiers.

L’infrastructure reste entièrement européenne, protégée par le droit suisse sur la confidentialité et le chiffrement zéro accès, « ce qui signifie que l’accès à Lumo ne peut pas être soumis aux décrets exécutifs américains et que les données des utilisateurs ne sont pas soumises aux demandes de collecte américaine ».

Lumo 2.0 est déjà disponible avec l’ensemble de ses fonctions. La formule Free permet d’utiliser la version Lite pour les fonctions de base, pour un « usage privé quotidien ». Il faut la formule Plus, vendue 12,99 euros par mois, pour avoir la version max du modèle avec discussions illimitées, Projects, génération d’images et accès au modèle Max.

Des formules Professional (14,99 euros par utilisateur et par mois) et Business (24,99 euros par utilisateur et par mois) sont disponibles pour les entreprises, la seconde apportant une administration centralisée et des garanties de conformité pour les organisations.

Enfin, sur Reddit, on note des signalements de fonctions absentes et que des utilisateurs aimeraient avoir, notamment l’API correspondante, le support MCP et un Lumo CLI.

❌