Une archive ZIP protégée stockée sur un SSD NVMe ou SATA peut devenir inaccessible au moment où vous en avez le plus besoin. Le fichier est présent, le système d’exploitation le voit, mais l’archive demande un code secret que vous ne retrouvez plus. Cette situation est fréquente avec des sauvegardes anciennes, des dossiers transmis par un ancien collègue ou des archives constituées il y a plusieurs années.
Le réflexe naturel est de mettre en cause le disque, puis de télécharger plusieurs utilitaires trouvés sur le web. C’est parfois inutile, et cela peut aussi présenter des risques. Voici une méthode structurée pour diagnostiquer la situation, comprendre ce qui dépend réellement du chiffrement ZIP et récupérer l’accès dans de bonnes conditions de confidentialité.
D’abord, distinguer panne de SSD et archive verrouillée
Un problème de stockage et un oubli de code secret ne produisent pas les mêmes symptômes.
Vous êtes probablement face à une archive chiffrée si :
- le SSD est correctement détecté par l’ordinateur ;
- le fichier ZIP apparaît bien dans l’explorateur de fichiers ;
- sa taille et sa date de modification sont normales ;
- votre logiciel d’archivage ouvre le conteneur, mais demande une authentification avant l’extraction ;
- le message indique que le contenu est protégé ou que la clé fournie est incorrecte.
En revanche, si le disque n’est plus reconnu, si le système propose un formatage, si des secteurs sont défectueux ou si le fichier a été supprimé, le problème relève d’abord de la récupération de données ou du support matériel. Il faut alors éviter d’écrire sur le SSD et, si l’archive est critique, faire appel à un spécialiste du support.
Dans le cas qui nous intéresse, les données sont généralement encore lisibles, mais leur contenu est chiffré. Le problème n’est donc pas de retrouver des octets effacés sur la mémoire flash : il est de retrouver la clé qui permet de les déchiffrer.
Ce que le type de chiffrement ZIP change réellement
Le format ZIP peut utiliser plusieurs mécanismes de protection. Les deux plus courants sont :
- le chiffrement traditionnel ZipCrypto, parfois appelé chiffrement ZIP hérité ;
- le chiffrement AES, souvent en AES-128 ou AES-256, disponible avec des outils comme WinZip ou 7-Zip.
Cette distinction est importante, car elle influence la durée de traitement et les chances de réussite.
ZipCrypto : compatibilité élevée, sécurité plus faible
Le système hérité est très répandu et reste compatible avec de nombreux logiciels anciens. Il est aussi considéré comme moins robuste qu’AES. Une attaque ciblée peut donc être plus rapide, surtout si le code secret est court ou très commun.
Ce mode présente toutefois une limite pratique : certaines vérifications historiques sont moins strictes. Il peut arriver qu’un mot de passe erroné soit accepté lors de la phase de contrôle, sans pour autant permettre une extraction correcte de tous les fichiers. Il faut donc toujours vérifier les documents après ouverture.
AES : protection plus moderne, calcul plus exigeant
Une archive ZIP utilisant AES s’appuie sur une fonction de dérivation de clé et sur un chiffrement plus résistant. La résistance ne dépend pas seulement de l’algorithme, mais aussi :
- de la longueur du code secret ;
- de la taille de l’alphabet utilisé ;
- du nombre d’itérations de dérivation ;
- des indices dont vous disposez ;
- de la qualité du dictionnaire et des règles employées.
Un code aléatoire de grande longueur peut être économiquement impossible à retrouver. Il est préférable de le savoir avant de lancer un traitement pendant plusieurs semaines. En revanche, un mot de passe construit à partir d’un prénom, d’une date, d’un nom de projet ou d’une habitude connue peut souvent être testé beaucoup plus efficacement avec des dictionnaires et des règles adaptés.
Pourquoi le contrôleur NAND ne résout pas le chiffrement
Un SSD moderne contient un contrôleur qui gère la traduction entre les adresses logiques utilisées par le système et les pages physiques de mémoire NAND. Il assure aussi la répartition de l’usure, le nettoyage interne et, dans de nombreux cas, la commande TRIM.
Ces mécanismes sont essentiels aux performances et à la durée de vie du disque, mais ils ne connaissent pas votre code secret. Lorsque le système lit un fichier ZIP, le contrôleur fournit les blocs logiques correspondants. Le chiffrement et la vérification de la clé sont ensuite traités par le logiciel d’archivage.
Autrement dit, changer de SSD, utiliser un autre adaptateur USB ou brancher le disque sur un autre ordinateur ne modifie pas la protection de l’archive. Cela peut aider à écarter un problème matériel, mais ne suffit pas à ouvrir le fichier.
Le support de stockage devient déterminant dans deux situations :
- Le fichier a été supprimé. Avec le TRIM, les blocs libérés peuvent être effacés rapidement par le SSD. Il faut alors cesser toute écriture et considérer une intervention spécifique sur le support.
- Le SSD est défaillant. Si l’archive ne peut plus être lue de manière stable, la priorité est la récupération des données brutes, puis seulement la recherche de la clé.
Si le fichier est intact, il est plus sûr de travailler sur une copie.
La méthode prudente, étape par étape
1. Copier l’archive avant tout traitement
Copiez le fichier ZIP sur un autre support ou dans un dossier de travail. N’écrasez pas l’original et ne le modifiez pas. Cette copie doit être utilisée pour les diagnostics et les traitements.
Si vous savez calculer une empreinte de fichier, une somme de contrôle SHA-256 vous permettra de vérifier que la copie est identique à l’original. Cette empreinte ne permet pas de retrouver le code secret, mais elle garantit l’intégrité de la copie.
2. Identifier la méthode de protection
Ouvrez les propriétés de l’archive dans votre logiciel d’archivage et recherchez l’information relative au chiffrement. Le fait de savoir s’il s’agit de ZipCrypto ou d’AES permet déjà de choisir une stratégie réaliste.
Notez également :
- le logiciel qui a probablement créé l’archive ;
- sa date de création ;
- le contexte professionnel ou personnel ;
- la langue du clavier utilisée à cette période ;
- les noms de projets, d’entreprises ou de clients associés.
3. Retracer les indices avant une recherche exhaustive
Beaucoup de codes secrets ne sont pas réellement aléatoires. Avant de tester toutes les combinaisons possibles, interrogez vos habitudes :
- un mot de passe utilisé à cette époque ;
- une variante avec majuscule, chiffre ou ponctuation ;
- une date au format JJMMAAAA ou AAAAMMJJ ;
- un nom de projet ou de serveur ;
- une référence client ;
- une phrase transformée ;
- une disposition de clavier différente, notamment AZERTY et QWERTY.
Les accents, les majuscules et les caractères spéciaux sont souvent source d’erreurs. Un même souvenir peut générer plusieurs dizaines de variantes plausibles. Un dictionnaire personnalisé construit à partir de ces indices est souvent plus efficace qu’un traitement générique.
4. Extraire l’empreinte de vérification localement
Pour accélérer les tests, on n’a généralement pas besoin de retravailler en permanence sur le fichier complet. Une empreinte de vérification, souvent appelée hash, peut être extraite de l’archive. Cette empreinte permet de tester des candidats sans envoyer le contenu lui-même.
Cette étape doit être réalisée avec précaution. Un utilitaire non vérifié peut contenir un logiciel malveillant ou copier vos données. C’est aussi pourquoi l’extraction locale est préférable à un envoi systématique de l’archive sur un serveur tiers.
5. Choisir une stratégie de test adaptée
Plusieurs approches existent :
- le dictionnaire, qui teste des listes de mots, de noms ou de codes connus ;
- les règles, qui appliquent des transformations comme une majuscule, un chiffre final ou une année ;
- le masque, qui utilise une structure connue, par exemple une première partie fixe suivie de quatre chiffres ;
- la recherche exhaustive, qui teste toutes les combinaisons possibles.
La recherche exhaustive ne doit être utilisée qu’en dernier recours. Le nombre de combinaisons croît très rapidement avec la longueur et la diversité des caractères. Un code de huit lettres uniquement en minuscules n’offre pas la même difficulté qu’un code de quinze caractères mêlant lettres, chiffres et symboles.
GPU et traitement dans le cloud
Les cartes graphiques sont particulièrement adaptées au calcul parallèle utilisé lors des tests de clés. Elles peuvent évaluer beaucoup plus de candidats qu’un processeur classique, surtout lorsque l’algorithme est bien pris en charge.
Cependant, la puissance ne compense pas toujours une mauvaise stratégie. Un GPU appliqué à un espace de combinaisons démesuré peut tourner longtemps sans résultat. Il est donc souvent plus pertinent de commencer par :
- vérifier les anciennes notes et gestionnaires de mots de passe ;
- interroger les autres personnes concernées, si vous y êtes autorisé ;
- construire un dictionnaire personnel ou professionnel ;
- utiliser des règles et des masques ciblés ;
- réserver le calcul intensif aux cas où la structure du code reste incertaine.
Une option avec Catpasswd
Si vous ne disposez pas d’une machine adaptée ou si l’archive AES semble complexe, une plateforme spécialisée comme Catpasswd peut prendre le relais. Le service prend en charge les archives ZIP et s’appuie sur une extraction locale de l’empreinte : vous n’avez pas besoin d’envoyer le fichier source pour lancer l’analyse.
Le principe est adapté aux situations où :
- l’archive contient des données sensibles ;
- vous ne pouvez pas installer de logiciel spécialisé ;
- votre ordinateur manque de puissance ;
- vous avez déjà essayé des pistes simples sans résultat ;
- vous souhaitez utiliser des dictionnaires et des règles plus élaborés.
Catpasswd utilise également des ressources GPU dans le cloud pour traiter des codes longs ou complexes. Un mode gratuit permet d’attendre l’affichage du résultat après une récupération réussie ; une option payante permet de l’afficher immédiatement. En cas d’échec, aucun paiement n’est dû. Comme pour toute solution spécialisée, la réussite n’est pas garantie : elle dépend du chiffrement, de la longueur du code et des indices disponibles.
Éviter les pièges
Certaines pratiques sont à éviter :
- Envoyer l’archive à un site inconnu. Vous perdriez le contrôle du contenu, surtout s’il s’agit de données personnelles, contractuelles ou financières.
- Télécharger un « crack » promettant une ouverture instantanée. Ces programmes sont souvent des vecteurs de logiciels malveillants.
- Multiplier les essais manuels sans méthode. Cela augmente la confusion et ne crée pas de nouvelle information.
- Modifier ou réenregistrer l’archive. Une mauvaise manipulation peut corrompre le fichier ou modifier ses métadonnées.
- Laisser le SSD presque plein ou y écrire de nouvelles données. Cette consigne est surtout cruciale si l’archive a été supprimée.
N’entreprenez une démarche que sur un fichier que vous possédez ou pour lequel vous disposez d’une autorisation explicite. Le fait qu’une archive soit sur votre équipement ne crée pas automatiquement un droit d’accès à des données tierces.
Après avoir retrouvé l’accès
Dès que l’archive s’ouvre, extrayez son contenu dans un emplacement sûr et vérifiez plusieurs documents, notamment avec ZipCrypto. Ensuite :
- remplacez l’ancienne protection par une nouvelle archive AES ;
- enregistrez la nouvelle clé dans un gestionnaire de mots de passe ;
- indiquez aux collaborateurs autorisés où trouver cette information en cas d’indisponibilité ;
- dupliquez la nouvelle archive sur deux supports distincts ;
- supprimez proprement les copies temporaires de travail.
L’objectif n’est pas seulement d’ouvrir un fichier bloqué une fois. Il est aussi d’éviter de reproduire la même situation lors de la prochaine migration, du prochain changement de poste ou du prochain renouvellement de SSD.
FAQ
Mon SSD est en bon état, mais le ZIP demande un code secret. Faut-il un logiciel de récupération de données ?
Non, pas dans un premier temps. Si le fichier est présent et qu’une invite de protection s’affiche, le problème principal est le chiffrement, pas la perte de données sur la mémoire NAND. Un outil de récupération de données sera utile seulement si le fichier a été supprimé, corrompu ou si le support est défaillant.
Un contrôleur SSD ou une mise à jour du firmware peut-il déverrouiller l’archive ?
Non. Le contrôleur gère les accès aux puces mémoire, mais il n’intervient pas dans la vérification de la clé ZIP. Changer d’ordinateur, de câble ou de boîtier USB peut aider à écarter un problème matériel, mais cela ne modifie pas le chiffrement.
ZipCrypto et AES offrent-ils le même niveau de protection ?
Non. AES est généralement plus robuste, tandis que ZipCrypto est un système hérité plus facile à attaquer dans certaines configurations. En contrepartie, une archive AES avec un code long et aléatoire peut être très difficile, voire impossible à ouvrir en pratique.
Pourquoi est-il préférable d’extraire un hash plutôt que d’envoyer l’archive ?
L’empreinte de vérification permet de tester des candidats sans exposer le contenu des fichiers. Vous conservez ainsi l’archive sur votre équipement et réduisez les risques de fuite de données. Il faut toutefois utiliser un outil ou un service fiable pour réaliser cette extraction.
Combien de temps prend la récupération d’une archive ZIP ?
Il n’existe pas de délai unique. Cela dépend du chiffrement, de la longueur du code, du type de caractères, des indices disponibles et de la puissance de calcul. Une recherche basée sur un dictionnaire ciblé peut donner un résultat rapidement, tandis qu’une recherche exhaustive sur un code AES fort peut s’avérer irréaliste.
Puis-je confier mon fichier ZIP à n’importe quel service en ligne ?
Non. Avant tout envoi, vérifiez qui traite les données, où elles sont stockées et s’il est possible d’extraire uniquement l’empreinte localement. Pour des documents sensibles, une solution sans téléversement du fichier source est toujours préférable.
Que faire si le code secret reste introuvable ?
Conservez une copie intacte de l’archive et notez tous les indices découverts. Les dictionnaires et les méthodes évoluent, et une information oubliée aujourd’hui peut réapparaître dans un ancien gestionnaire, une sauvegarde ou un échange professionnel. Évitez les services qui promettent un résultat garanti pour tous les fichiers.