Fichier bloqué : avant de chercher une solution, identifiez le problème
Un fichier qui refuse de s’ouvrir après avoir demandé un mot de passe n’est pas seulement une gêne : c’est souvent une archive ZIP ou RAR, un document PDF, un classeur Excel ou un autre fichier Office qui utilise un véritable chiffrement. Dans ce cas, supprimer le cadenas affiché par l’interface ne suffit pas. Le système doit tester des candidats de mot de passe afin de retrouver la clé permettant de déchiffrer le contenu.
Toutes les situations ne justifient pas la même approche. Un mot de passe court et habituel se traite très différemment d’une archive ancienne dont vous ne connaissez ni la longueur, ni la langue, ni les habitudes de son créateur. L’objectif n’est pas d’essayer des outils au hasard, mais de construire une carte de décision simple, fondée sur le format, les indices disponibles et le niveau de confidentialité du fichier.
Ce guide s’applique aux formats fréquemment rencontrés : ZIP, RAR, 7Z, PDF, Word, Excel, PowerPoint, mais aussi aux sauvegardes de portefeuille Bitcoin et aux exports 1Password.
Première étape : confirmer le type de protection
Avant toute récupération, il faut distinguer deux situations souvent confondues.
1. Le fichier demande un mot de passe à l’ouverture
Si une fenêtre apparaît immédiatement et empêche toute consultation, le contenu est généralement chiffré. C’est le cas typique d’une archive protégée ou d’un document Office moderne. La récupération consiste alors à retrouver le mot de passe, puis à ouvrir le fichier normalement.
2. Le fichier s’ouvre, mais certaines modifications sont impossibles
Dans Excel, par exemple, une feuille peut être protégée contre la modification tout en restant lisible. Dans Word, certaines restrictions peuvent concerner l’édition ou l’impression. Ce verrouillage n’est pas toujours équivalent au chiffrement complet du document. La méthode technique peut donc être différente.
Vérifiez également que le problème ne vient pas d’une erreur de saisie :
- la touche Majuscules est-elle activée ?
- la disposition du clavier est-elle en français, en anglais ou dans une autre langue ?
- le mot de passe contient-il des accents, des chiffres ou des caractères spéciaux ?
- le fichier a-t-il été endommagé pendant un transfert ou un téléchargement incomplet ?
Ces vérifications prennent quelques minutes et évitent de lancer une recherche inutile.
Les quatre questions qui orientent la stratégie
Quel est le format exact du fichier ?
L’extension donne une première indication, mais la version du format compte aussi. Un ancien ZIP utilisant un chiffrement faible ne réagit pas comme un ZIP AES-256. Un RAR3 et un RAR5 n’ont pas exactement les mêmes caractéristiques. Les documents Office anciens et modernes utilisent également des mécanismes différents.
De quels souvenirs disposez-vous ?
Un indice partiel est souvent plus utile qu’une recherche exhaustive. Notez ce que vous savez :
- longueur approximative ;
- début ou fin du mot de passe ;
- présence d’un prénom, d’une date, d’un nom d’entreprise ou d’un numéro ;
- langue utilisée ;
- majuscules, minuscules, chiffres et caractères spéciaux ;
- variantes déjà utilisées à cette époque.
D’où vient le fichier ?
Un fichier créé par vous-même, un fichier reçu d’un ancien collègue ou une archive retrouvée sur un disque de sauvegarde ne présentent pas les mêmes indices. L’âge du fichier permet aussi de rappeler les habitudes de mot de passe de cette période.
Le contenu est-il sensible ?
S’il s’agit de données personnelles, financières, juridiques ou professionnelles, évitez de téléverser le fichier sur un forum ou un service inconnu. La confidentialité doit devenir un critère central du choix d’outil.
Panorama des principales méthodes de récupération
Le rappel structuré
Cette méthode ne doit pas être négligée. Consultez votre gestionnaire de mots de passe, vos anciens carnets, vos notes sécurisées, vos courriels d’archivage et vos sauvegardes cloud. Testez aussi les variantes habitées : ancien mot de passe professionnel, année ajoutée à la fin, abréviation, substitution de lettres ou modification de casse.
Elle est gratuite et sans risque, mais elle devient vite limitée lorsque le fichier date de plusieurs années.
L’attaque par dictionnaire et mutations
Un dictionnaire teste des mots existants, des combinaisons courantes et des variantes : année ajoutée, majuscule en début de mot, remplacement du « a » par « @ » ou du « e » par « 3 », par exemple.
Cette approche est efficace quand le mot de passe repose sur un terme mémorisable. Elle perd en revanche de sa pertinence face à un mot de passe long et généré aléatoirement.
L’attaque par masque
Si vous connaissez une partie du mot de passe, un masque permet de concentrer la recherche. Par exemple, si vous savez que le mot de passe commence par un prénom, suivi d’une année de quatre chiffres, la recherche ne testera que les combinaisons correspondant à ce schéma. Le gain de temps peut être très important par rapport à une recherche totale.
La force brute
La force brute teste toutes les combinaisons possibles. Elle est théoriquement exhaustive, mais souvent irréaliste. Avec des mots de passe longs et plusieurs jeux de caractères, le nombre de combinaisons devient astronomique, même avec du matériel puissant. Elle reste surtout adaptée aux mots de passe courts ou très simples.
Le calcul GPU et la récupération dans le cloud
Les cartes graphiques traitent en parallèle un grand nombre de candidats. Une infrastructure GPU peut donc accélérer fortement les calculs, notamment lorsque l’algorithme de dérivation de clé rend chaque tentative volontairement coûteuse. C’est cette solution qui est généralement la plus adaptée aux fichiers anciens complexes, aux longues combinaisons ou aux archives volumineuses.
L’extraction locale de l’empreinte
Pour préserver la confidentialité, des services spécialisés peuvent travailler à partir d’une empreinte de vérification extraite localement, plutôt qu’à partir du fichier source. Vous ne téléversez donc pas le document lui-même. L’empreinte ne permet pas de lire directement le contenu, mais elle peut être utilisée pour tester des candidats de mot de passe.
C’est l’approche proposée par Catpasswd sur les formats pris en charge. Le service combine ensuite cette empreinte avec des dictionnaires, des règles de régularités de mots de passe et une infrastructure GPU. Lorsque la recherche aboutit, vous pouvez attendre via le mode gratuit pour consulter le résultat ou opter pour l’affichage immédiat payant. En cas d’échec, aucun paiement n’est dû.
Tableau comparatif rapide
| Méthode | Quand l’utiliser ? | Avantage principal | Limite principale |
|---|---|---|---|
| Rappel structuré | Dès le début | Gratuit et sans risque | Dépend de votre mémoire |
| Dictionnaire | Mot de passe basé sur un terme connu | Rapide sur les mots courants | Efficacité réduite sur l’aléatoire |
| Masque | Vous connaissez une partie du code | Réduit considérablement le nombre de tests | Nécessite des indices fiables |
| Force brute | Mot de passe court ou très simple | Explore toutes les combinaisons | Souvent trop longue pour les mots de passe robustes |
| GPU/cloud | Recherche complexe ou longue | Puissance de calcul élevée | Ne garantit pas la réussite sur une clé vraiment aléatoire |
La démarche recommandée
- Vérifiez le verrouillage. Assurez-vous qu’il s’agit bien d’un chiffrement à l’ouverture et non d’une simple restriction d’édition.
- Rassemblez tous les indices. Longueur, date, langue, préfixe, suffixe et anciens mots de passe.
- Testez d’abord les pistes gratuites. Gestionnaire de mots de passe, notes, sauvegardes et variantes connues.
- Privilégiez une recherche ciblée. Un dictionnaire ou un masque bien construit est souvent plus efficace qu’une force brute aveugle.
- Protégez le contenu. Préférez l’extraction locale de l’empreinte plutôt que l’envoi du fichier source à un tiers inconnu.
- Évaluez la faisabilité. Un mot de passe aléatoire de plusieurs dizaines de caractères peut être économiquement impossible à retrouver, quel que soit l’outil.
Risques à éviter
- Télécharger un logiciel provenant d’un site non vérifié. Certains outils annoncent des résultats miracles et contiennent des publicités intrusives, des malwares ou des modules de surveillance.
- Partager le fichier sur un forum public. Même avec de bonnes intentions, vous exposez des données potentiellement confidentielles.
- Confondre vitesse et probabilité. Un grand nombre de tentatives ne compense pas toujours un mot de passe réellement aléatoire.
- Modifier plusieurs copies sans précaution. Travaillez sur une copie et conservez toujours l’original.
- Tenter une récupération sans autorisation. Cette démarche ne doit concerner que vos propres fichiers ou des données pour lesquelles vous disposez d’un droit d’accès.
FAQ
Un mot de passe oublié sur ZIP ou RAR peut-il toujours être retrouvé ?
Non. La récupération dépend du chiffrement utilisé, de la longueur du mot de passe, de sa complexité et des indices disponibles. Les mots de passe courts ou basés sur des habitudes sont plus accessibles que les longues clés aléatoires.
Faut-il envoyer son fichier à un service en ligne ?
Pour les données sensibles, il est préférable de ne pas envoyer le fichier source. Avec Catpasswd, vous pouvez extraire localement l’empreinte de vérification puis faire tester cette empreinte par l’infrastructure GPU, sans téléverser le contenu.
Combien de temps prend une récupération ?
Il n’existe pas de délai universel. Cela dépend du format, de la version de chiffrement, de la puissance disponible, de la qualité des dictionnaires et des indices. Un masque précis peut réduire le temps de recherche, tandis qu’une force brute sur un mot de passe long peut être irréaliste.
Un PDF ou un document Excel qui s’ouvre mais ne peut pas être modifié est-il chiffré ?
Pas nécessairement. Il peut s’agir d’une protection contre l’édition, pas d’un chiffrement complet. Le traitement technique peut être différent de celui d’un fichier totalement verrouillé à l’ouverture.
Que se passe-t-il si Catpasswd ne retrouve pas le mot de passe ?
Le service indique que la recherche n’a pas abouti et vous n’avez pas à payer dans ce cas. Le mode gratuit permet d’attendre avant de consulter un résultat retrouvé, tandis que l’option payante permet son affichage immédiat.
Quels renseignements préparer avant de lancer une récupération ?
Listez le format du fichier, sa date approximative de création, les mots de passe utilisés à cette époque, les parties dont vous vous souvenez, la langue et les règles de composition probables. Plus les indices sont précis, plus la recherche peut être ciblée.
Le calcul GPU garantit-il une réussite systématique ?
Non. Le GPU accélère le test des candidats, mais il ne peut pas contourner mathématiquement un chiffrement solide. Il améliore les chances face à des mots de passe réalistes, mais aucune méthode sérieuse ne peut promettre une réussite systématique.