Jeu de données Excel chiffré : retrouver un mot de passe d’ouverture oublié sans altérer les tableaux

Un classeur Excel contenant des résultats expérimentaux, des tableaux de métadonnées, des suivis de cohortes ou des données de capteurs peut devenir inaccessible du jour au lendemain. La cause n’est pas toujours une corruption du fichier : il s’agit souvent d’un mot de passe d’ouverture oublié, d’une ancienne convention de nommage perdue ou d’un classeur transféré sans que le mot de passe ait été documenté.

L’objectif n’est pas de forcer un fichier appartenant à un tiers, mais de retrouver légitimement l’accès à un classeur dont vous êtes propriétaire ou responsable, sans dégrader les formules, les tableaux croisés dynamiques, les macros ni les données brutes. Voici une méthode d’analyse et de récupération adaptée aux fichiers Excel sensibles.

Pourquoi un fichier Excel devient illisible après un mot de passe oublié

Lorsqu’un classeur est chiffré à l’ouverture, Excel ne demande pas simplement une autorisation logicielle : le contenu du fichier est chiffré à l’aide d’une clé dérivée du mot de passe. Sans celui-ci, les feuilles, les formules et les données ne peuvent pas être interprétées normalement.

Cette situation se produit fréquemment dans des contextes professionnels ou de recherche :

  • un classeur était protégé par un ancien collaborateur ;
  • le mot de passe figurait dans un notes qui n’est plus accessible ;
  • une sauvegarde ancienne est retrouvée sur un disque externe ou un NAS ;
  • le fichier a été copié avant un changement de gestionnaire de mots de passe ;
  • une variante complexe du mot de passe a été utilisée, mais son souvenir est incomplet ;
  • le classeur était partagé entre plusieurs équipes et personne ne dispose de la version actuelle.

Le risque est surtout de multiplier les manipulations sur le fichier d’origine. Copier le classeur avant toute tentative permet de travailler sur une version de secours et de conserver une trace intacte en cas d’erreur.

Chiffrement à l’ouverture ou protection de feuille : un diagnostic essentiel

Beaucoup de demandes de récupération Excel viennent d’une confusion entre deux mécanismes différents.

1. Le mot de passe d’ouverture

Si Excel affiche une demande de mot de passe avant même d’afficher la moindre feuille, le classeur est chiffré. Le fichier ne peut pas être ouvert tant que la clé de déchiffrement n’est pas disponible. Une simple manipulation dans les options de protection ne suffit pas.

C’est ce cas qui demande une récupération de mot de passe à proprement parler, à partir d’indices, de dictionnaires, de masques ou de règles de dérivation.

2. La protection de feuille ou de classeur

Si le fichier s’ouvre, mais qu’il est impossible de modifier certaines cellules, d’ajouter une feuille ou de changer la structure, il s’agit généralement d’une protection en édition. Les données restent lisibles. Ce verrouillage n’a pas le même objectif que le chiffrement : il limite les modifications accidentelles ou non autorisées.

Dans certains formats .xlsx, cette protection peut être retirée par une personne disposant des droits sur le document, par exemple via les options Excel ou, pour des cas techniques, en modifiant des éléments du conteneur après avoir fait une copie. En revanche, cette méthode ne fonctionne pas sur un classeur dont l’ouverture est chiffrée.

3. Le mot de passe de modification ou d’accès en lecture seule

Excel permet aussi de proposer une ouverture en lecture seule avec un mot de passe séparé pour la modification. On peut parfois ouvrir le document en lecture, mais pas enregistrer de changements. Là encore, le diagnostic diffère : le contenu n’est pas nécessairement chiffré.

Les vérifications sûres avant toute récupération

Avant d’utiliser un outil spécialisé, quelques vérifications simples permettent parfois de retrouver l’accès sans traitement supplémentaire.

  1. Rechercher dans le gestionnaire de mots de passe de l’équipe, dans un coffre-fort d’entreprise ou dans une base de mots de passe partagée.
  2. Contrôler les sauvegardes cloud et l’historique des versions : une version plus récente ou moins récente du classeur peut être disponible.
  3. Vérifier les anciens courriels ou tickets de projet, notamment lorsqu’un classeur était envoyé à un prestataire ou à un partenaire.
  4. Tester les variantes probables avec attention : majuscules, année, nom de projet, abréviation interne, langue du clavier au moment de la création.
  5. Demander aux autres utilisateurs autorisés s’ils disposent d’une copie ouvrante ou du mot de passe d’origine.
  6. Travailler sur une copie du fichier et conserver l’original dans un emplacement stable.

Ces étapes évitent de lancer un calcul inutilement long. Elles réduisent aussi le risque d’écraser une sauvegarde utile.

Comment fonctionne une récupération Excel adaptée

Un classeur chiffré ne se déverrouille pas en « contournant » Excel. La méthode la plus réaliste consiste à retrouver le mot de passe d’origine, ou une expression permettant de générer la clé attendue.

Plusieurs approches existent :

  • le dictionnaire, qui teste des mots de passe courants, des anciennes conventions et des fuites déjà connues ;
  • le masque, utile quand vous vous souvenez d’une partie du mot de passe, par exemple sa longueur, son début ou la présence d’une année ;
  • les règles de dérivation, qui appliquent des substitutions, des chiffres ajoutés, des majuscules ou des suffixes ;
  • la force brute raisonnée, qui peut être envisagée sur des mots de passe courts ou avec un espace de recherche limité, mais qui devient rapidement irréaliste sur un secret long et aléatoire.

Les formats Excel récents utilisent un chiffrement fort et des fonctions de dérivation de clé conçues pour ralentir les tentatives. La puissance de calcul aide, mais elle ne compense pas toujours l’absence d’indices. C’est pourquoi les dictionnaires spécialisés et les bases de règles sur les habitudes de création de mots de passe peuvent être plus efficaces qu’une énumération pure.

Extraire une empreinte sans envoyer le classeur source

Lorsque le fichier contient des données personnelles, médicales, scientifiques ou commerciales, l’envoyer à un service en ligne présente un risque réel. Même vers un prestataire de confiance, un transfert augmente la surface d’exposition et peut compléter une analyse de conformité.

Une approche plus sûre consiste à extraire localement l’empreinte de vérification, souvent appelée hash, sans téléverser le classeur complet. Cette empreinte permet de tester des candidats de mots de passe, mais elle ne contient pas les tableaux, les formules ni les données métier.

Catpasswd utilise ce principe pour la récupération de fichiers Office : le fichier source reste sur votre poste, tandis que l’empreinte peut être traitée par des infrastructures GPU. Ce fonctionnement est particulièrement adapté quand le classeur contient des informations couvertes par le RGPD, des clauses de confidentialité ou des règles internes de laboratoire.

Il faut toutefois rester prudent : une empreinte de vérification doit rester elle aussi confidentielle, car elle peut permettre à quelqu’un d’autre d’effectuer des tentatives hors de votre contrôle.

Choisir une solution en fonction du niveau de sensibilité

Pour un classeur personnel non sensible, un outil local peut sembler suffisant. Encore faut-il qu’il soit fiable, exempt de logiciel indésirable et compatible avec la version de chiffrement du fichier.

Pour un fichier professionnel ou de recherche, les critères suivants sont plus déterminants :

  • le fichier source ne doit pas quitter le poste si des données sensibles sont présentes ;
  • la solution doit indiquer clairement ce qui est extrait et ce qui est traité ;
  • le calcul doit pouvoir s’appuyer sur des dictionnaires et des règles adaptées, pas uniquement sur une force brute basique ;
  • les ressources GPU doivent être utilisées pour les mots de passe complexes ou longs ;
  • le paiement ne doit pas être déclenché par un échec ;
  • aucune garantie absurde ne doit être promise, car aucun service ne peut ouvrir tous les fichiers.

Catpasswd propose un mode gratuit après récupération réussie, avec une attente avant affichage, et une option payante pour obtenir le mot de passe immédiatement. Si la recherche échoue, aucun paiement n’est dû. Ce modèle est plus transparent que les logiciels qui demandent un abonnement avant même d’avoir évalué la faisabilité.

Les pièges à éviter

Certaines précautions permettent d’éviter des pertes secondaires.

  • Ne pas ouvrir le classeur dans un éditeur hexadécimal sans copie préalable.
  • Ne pas renommer les extensions à l’aveugle : .xlsx, .xlsm, .xlsb et .xls n’ont pas les mêmes structures.
  • Ne pas exécuter une macro ou un programme douteux qui prétend « casser Excel » en un clic.
  • Ne pas multiplier les tentatives manuelles sans noter les variantes déjà testées.
  • Ne pas partager le fichier sur un forum public pour obtenir de l’aide.
  • Ne pas supprimer l’original après une récupération partielle ou une conversion incertaine.

Si le classeur contient des macros, des connexions externes, des tableaux croisés ou des modèles de calcul complexes, le mieux est de retrouver le mot de passe sans conversion intermédiaire. Convertir le fichier ou le faire passer par un tableur tiers peut altérer des fonctionnalités, même si les données principales restent lisibles.

Après la récupération : reconstruire une gestion fiable

Une fois le classeur rouvert, quelques réflexes évitent de répéter la situation.

  1. Enregistrez le mot de passe dans un gestionnaire de coffre-fort accessible aux personnes autorisées.
  2. Indiquez dans la documentation du projet où trouver le secret, sans l’écrire en clair dans un courriel.
  3. Créez une sauvegarde déchiffrée ou une copie de secours dans un emplacement approuvé, avec un contrôle d’accès.
  4. Séparez clairement la confidentialité à l’ouverture de la simple protection contre les modifications.
  5. Vérifiez les formules, les onglets masqués et les connexions de données après ouverture.
  6. Définissez un responsable du cycle de vie des classeurs sensibles.

La protection d’un jeu de données ne se résume pas à ajouter un mot de passe fort. Elle repose aussi sur une documentation des accès, des sauvegardes testées et une gestion des départs ou changements d’équipe.

FAQ

Comment savoir si mon fichier Excel est réellement chiffré ?

Si Excel demande un mot de passe avant d’afficher une feuille, le classeur est généralement chiffré à l’ouverture. S’il s’ouvre mais empêche la modification de certaines cellules, il s’agit plutôt d’une protection de feuille ou de classeur.

Peut-on retirer la protection d’une feuille Excel sans retrouver le mot de passe d’ouverture ?

La protection de feuille peut parfois être retirée sur un fichier que l’on parvient déjà à ouvrir. En revanche, cette manipulation ne permet pas d’accéder à un classeur chiffré dont le mot de passe d’ouverture est inconnu.

L’envoi du fichier Excel est-il obligatoire pour récupérer le mot de passe ?

Non. Une solution comme Catpasswd permet d’extraire localement l’empreinte nécessaire au calcul, sans envoyer le classeur source. Cela limite l’exposition des données sensibles.

Combien de temps prend la récupération d’un mot de passe Excel ?

Cela dépend de la version du format, de la longueur du mot de passe, de son caractère aléatoire et des indices disponibles. Un mot de passe court ou dérivé d’une convention connue peut être retrouvé rapidement, tandis qu’un secret long et aléatoire peut résister à toute tentative.

La récupération peut-elle modifier mes formules ou mes données ?

Une recherche réalisée sur une copie, à partir de l’empreinte du fichier, ne modifie pas le classeur d’origine. Lorsque le bon mot de passe est retrouvé, il suffit d’ouvrir normalement le fichier. Il reste recommandé de vérifier les feuilles, les macros et les tableaux croisés après ouverture.

Que se passe-t-il si le mot de passe est introuvable ?

Aucun service sérieux ne peut garantir l’ouverture de tous les classeurs. Si le mot de passe est long, totalement aléatoire et qu’aucun indice n’existe, la récupération peut échouer. Il faut alors conserver le fichier et mettre en place une gestion préventive des mots de passe et des sauvegardes pour l’avenir.