Transparence
Ce que fait l'application, et ce qu'elle ne fait pas
Vous n'avez aucune raison de faire confiance à un exécutable non signé sur parole. Cette page dit exactement ce que fait TokenBench sur votre machine, et comment le vérifier vous-même avec les outils de Windows.
Ce qu'elle fait
- Elle télécharge llama.cpp depuis sa page de releases officielle sur GitHub (github.com/ggml-org/llama.cpp), sans modification, et les modèles depuis Hugging Face. Les adresses s'affichent dans l'application pendant le téléchargement.
- Elle lance llama-bench.exe, l'outil de mesure de llama.cpp, sur le modèle choisi. C'est lui que vous voyez dans le gestionnaire des tâches pendant la mesure, et c'est lui qui occupe votre carte graphique, pendant deux à trois minutes par mesure.
- Sur une carte NVIDIA, elle interroge nvidia-smi (l'outil du pilote) pour relever température, consommation et mémoire pendant la mesure.
- Elle envoie le résultat à tokenbench.fr : le nom de la carte, le modèle, les chiffres mesurés, la version de llama.cpp et du système. Vous retrouvez chaque envoi dans « Mon compte ».
- Elle vérifie au démarrage s'il existe une nouvelle version sur tokenbench.fr, et ne l'installe que si vous l'acceptez.
Ce qu'elle ne fait jamais
- Elle ne tourne pas quand sa fenêtre est fermée : aucun service, aucune tâche planifiée, aucun démarrage automatique avec Windows.
- Elle ne demande pas les droits administrateur. La version portable ne s'installe même pas : un seul fichier, à supprimer pour tout effacer.
- Elle ne contacte que tokenbench.fr, github.com et huggingface.co. Aucun autre serveur, aucune régie, aucun outil de suivi.
- Elle ne lit ni vos fichiers, ni votre navigateur, ni votre presse-papiers ; elle n'envoie ni votre nom d'utilisateur Windows, ni votre adresse IP, ni la liste de vos programmes.
- Elle ne mine rien. Un mineur cherche à tourner en permanence et sans être vu ; TokenBench occupe la carte le temps d'une mesure, sous vos yeux, puis s'arrête.
- Elle ne conserve pas votre mot de passe : la connexion l'échange une fois contre une clé, que vous pouvez révoquer depuis le site à tout moment.
Comment le vérifier vous-même
Rien de tout cela ne demande de nous croire :
- Gestionnaire des tâches (Ctrl+Maj+Échap), onglet Performances → GPU : la charge apparaît au lancement d'une mesure et retombe à la fin. Fermez l'application : plus rien.
- Onglet Démarrage du gestionnaire des tâches et Planificateur de tâches : TokenBench n'y figure pas.
- Moniteur de ressources (onglet Réseau) ou le pare-feu Windows : les seules connexions de TokenBench vont vers tokenbench.fr, github.com et huggingface.co.
- Comparez l'empreinte SHA-256 du fichier téléchargé à celle publiée ci-dessous, puis analysez-le sur VirusTotal : le lien recherche exactement ce fichier chez une soixantaine d'antivirus.
Empreintes des fichiers publiés
Calculées sur le serveur à partir des fichiers réellement servis. Un fichier modifié en route aurait une empreinte différente.
TokenBench-Setup-0.6.3.exe v0.6.3 · 93.7 Mo
SHA-256 2377835db64bb84ca9a5513e474f0abf5ee247e0b2796afcd66d8f31f925368c
TokenBench-0.6.3-portable.exe v0.6.3 · 84.4 Mo
SHA-256 8b66e0d81be13ae0bbeb7b285374ca48cc9ecdb636d82cfef7284083f3b117a5
Pour calculer l'empreinte du fichier téléchargé, dans PowerShell :
Get-FileHash .\TokenBench-Setup.exe -Algorithm SHA256
Vous préférez ne rien exécuter d'inconnu ?
La même mesure se fait avec le CLI, un paquet Node.js lisible dont chaque ligne est du code source ouvert (tokenbench-0.5.4.tgz)
Qui est derrière
TokenBench est un projet personnel, sans société ni publicité, édité en France. Les contributeurs sont des particuliers qui mesurent leur propre carte. Questions : contact@tokenbench.fr. Voir aussi la page confidentialité.