Mot de passe Excel oublié sur un tableau de marché ou de portefeuille : guide de récupération

Mot de passe Excel oublié sur un tableau de marché ou de portefeuille

Un classeur Excel peut contenir plusieurs années de suivi financier : watchlist d’actions, portefeuille d’ETF, cours obligataires, devises, matières premières, dividendes, prix de revient, plus-values ou tableaux de bord reliés à des flux de marché. Lorsqu’il refuse de s’ouvrir après la perte du code de protection, l’urgence est souvent double : retrouver l’accès, mais aussi ne pas altérer des formules, des historiques et des connexions de données parfois complexes.

Ce guide s’adresse aux particuliers comme aux professionnels qui doivent récupérer un fichier Excel chiffré dont le mot de passe d’ouverture a été oublié. Il explique d’abord identifier le mécanisme réellement en cause, puis présente les méthodes utilisables, leurs limites et les précautions à prendre.

1. Le fichier est-il chiffré ou simplement protégé contre la modification ?

Le terme « mot de passe Excel » recouvre plusieurs mécanismes différents. La méthode de récupération dépend de celui qui a été appliqué.

a. Protection à l’ouverture

Un message s’affiche dès l’ouverture du classeur, par exemple :

Entrez le mot de passe pour ouvrir ce fichier.

Dans ce cas, le contenu du classeur est chiffré. Sans le code correct, Excel n’affiche ni les feuilles, ni les cellules, ni les formules. Les versions récentes d’Excel utilisent un chiffrement AES robuste ; il n’existe pas de bouton de contournement universel.

b. Protection d’une feuille ou de la structure du classeur

Le fichier s’ouvre, mais certaines cellules sont impossibles à modifier, ou vous ne pouvez pas ajouter, supprimer ou déplacer une feuille. Il s’agit alors d’une protection contre la modification, pas d’un chiffrement confidentiel. Le problème est généralement plus simple à traiter, à condition d’être bien propriétaire du document ou autorisé à le modifier.

c. Mot de passe de modification ou accès en lecture seule

Le classeur peut s’ouvrir en lecture seule et demander un code pour modifier la copie originale. Les données restent visibles. Il faut donc distinguer cette situation d’un véritable blocage à l’ouverture.

Avant toute tentative, notez le message exact affiché par Excel, l’extension du fichier (.xlsx, .xlsm, .xlsb ou .xls) et la version d’Excel utilisée. Ces éléments orientent le diagnostic.

2. Pourquoi le mot de passe cesse-t-il soudain de fonctionner ?

Un classeur qui refuse un code n’est pas forcément corrompu. Plusieurs causes sont fréquentes :

  • une erreur de disposition clavier : azerty/qwerty, majuscules activées, pavé numérique désactivé ;
  • un caractère accentué ou un symbole saisi différemment sur un autre ordinateur ;
  • une confusion avec un code de compte Microsoft, de messagerie ou de coffre-fort ;
  • un mot de passe généré automatiquement puis jamais enregistré ;
  • une copie ancienne du classeur, protégée par un code différent de la version actuelle ;
  • un fichier reçu d’un conseiller, d’un collaborateur ou d’un ancien prestataire sans que le code ait été transmis ;
  • plusieurs variantes proches du même mot de passe, sans certitude sur celle qui a été utilisée.

Il est utile de reconstituer calmement ces pistes avant de lancer des traitements longs.

3. Les premières vérifications sûres

Ces actions ne modifient pas le fichier et permettent souvent de résoudre le problème sans outil spécifique.

  1. Travailler sur une copie. Dupliquez le classeur avant toute manipulation et conservez le fichier original intact.
  2. Consulter un gestionnaire de mots de passe. Vérifiez s’il contient une entrée Excel, Office, portefeuille, marché ou sauvegarde.
  3. Contrôler les habitudes de création. Testez les phrases de base, dates, abréviations de tickers ou variantes utilisées à l’époque du classeur, sans multiplier les essais aléatoires.
  4. Rechercher une autre copie. Un ancien courriel, un support USB, un espace cloud, une sauvegarde NAS ou un historique de versions peut contenir une version ouvrable.
  5. Contacter la personne à l’origine du fichier. Si le classeur a été partagé, elle peut encore disposer du code ou d’une copie de secours.
  6. Vérifier le message d’erreur. Un problème de corruption ou d’extension n’a pas la même cause qu’un refus de chiffrement.

Évitez de renommer simplement un fichier .xlsx en .zip ou d’en supprimer manuellement des composants. Un classeur .xlsx est bien structuré comme une archive, mais lorsque le chiffrement à l’ouverture est actif, cette manipulation ne révèle pas les données et peut générer des erreurs.

4. Comment fonctionne la récupération d’un classeur réellement chiffré ?

Lorsque le contenu est chiffré à l’ouverture, la récupération consiste à retrouver le mot de passe original, pas à « casser Excel ». Le fichier contient des données de vérification qui permettent de tester si un candidat est correct.

Les approches les plus sérieuses utilisent plusieurs stratégies combinées :

  • dictionnaire : test de mots courants, de termes financiers et de variantes ;
  • masque : recherche à partir d’indices connus, comme une longueur, un préfixe, une date ou un motif ;
  • règles de dérivation : majuscules, chiffres, symboles, années et remplacements courants ;
  • force brute : énumération des combinaisons possibles, à réserver aux codes courts ou aux jeux de caractères réduits.

Le temps nécessaire croît très rapidement avec la longueur et la complexité. Un code court et habituel peut être retrouvé rapidement, tandis qu’un mot de passe long, totalement aléatoire et sans indice peut résister à toute puissance de calcul disponible.

L’apport du calcul GPU

Un processeur graphique GPU peut traiter un très grand nombre de candidats par seconde par rapport à un processeur classique. Cela rend les attaques par dictionnaire, masques et règles beaucoup plus efficaces, en particulier sur des classeurs anciens ou des codes construits à partir de motifs personnels.

Encore faut-il utiliser cette puissance sans exposer le contenu du fichier. Les données financières contenues dans un tableau de portefeuille sont sensibles : composition, performances, domiciliation, habitudes d’investissement, parfois informations personnelles. Les envoyer à un service inconnu ou les ouvrir avec un logiciel non vérifié peut créer un risque de confidentialité ou de programme malveillant.

5. Une approche préservant la confidentialité : Catpasswd

Pour un classeur Excel bloqué, un service spécialisé comme Catpasswd permet de faire traiter la récupération par une infrastructure GPU sans déposer le fichier source. Le principe est d’extraire localement l’empreinte chiffrée, aussi appelée hash, nécessaire à la vérification des candidats. Le classeur lui-même, avec ses historiques de transactions et ses formules, n’est pas transféré.

Cette méthode présente plusieurs avantages :

  • vous conservez le fichier de portefeuille sur votre équipement ;
  • l’extraction locale limite l’exposition des données financières ;
  • les calculs sont effectués sur une infrastructure GPU adaptée aux mots de passe longs ou complexes ;
  • des dictionnaires et bases de motifs permettent de privilégier des pistes réalistes avant toute énumération aveugle ;
  • vous n’avezz pas à installer une station de travail complète ni à configurer vous-même une carte graphique.

Catpasswd propose également un mode gratuit après récupération, avec une mise en attente pour obtenir le résultat. L’affichage immédiat est une option payante. Si la récupération échoue, aucun paiement n’est dû. Comme pour toute solution sérieuse, le résultat ne peut pas être promis dans tous les cas : un mot de passe très long et aléatoire peut rester impossible à retrouver dans un délai acceptable.

6. Comparaison des principales options

Méthode Avantages Limites
--- --- ---
Tests manuels et indices personnels Gratuite et sans risque si elle est organisée Inadaptée si aucun indice ne subsiste
Gestionnaire de mots de passe ou sauvegarde Solution la plus rapide lorsque l’information existe Encore faut-il avoir enregistré le code ou conservé une copie
Logiciel local Contrôle direct du fichier Configuration technique, puissance limitée, risque de téléchargement non fiable
Service GPU spécialisé Puissance élevée, dictionnaires de motifs et traitement plus rapide Le succès dépend du mot de passe ; la confidentialité dépend du sérieux du service
Réparation ou modification manuelle du fichier Utile pour certains problèmes techniques Ne supprime pas un chiffrement à l’ouverture et peut corrompre le classeur

7. Les erreurs à éviter

  • Télécharger un outil « miracle » anonyme. Certains utilitaires gratuits embarquent des publicités agressives, des macros ou des logiciels indésirables.
  • Envoyer le classeur complet à un tiers de confiance incertaine. Un tableau de portefeuille peut révéler beaucoup d’informations sensibles.
  • Confondre compte Microsoft et chiffrement du fichier. Votre code de connexion Windows ou Office n’ouvre pas automatiquement un classeur protégé séparément.
  • Lancer une force brute sans masque ni indice. Cette approche peut consommer beaucoup de temps pour un résultat improbable.
  • Modifier les extensions ou les composants internes sans copie. Cela peut endommager un classeur qui était simplement mal ouvert.
  • Multiplier les interventions sur le fichier original. Gardez une trace intacte et travaillez toujours sur des copies.

8. Après retrouvaille : sécuriser sans revivre le même blocage

Une fois le classeur rouvert, prenez quelques minutes pour éviter une nouvelle perte d’accès :

  1. Enregistrez le mot de passe dans un gestionnaire de coffre-fort, avec une fiche descriptive mentionnant le nom exact du fichier.
  2. Vérifiez que les formules, tableaux croisés dynamiques, connexions de données et historiques de cours ne présentent pas d’anomalie.
  3. Conservez une sauvegarde chiffrée et une sauvegarde de secours, sans stocker le code dans le même emplacement que le fichier.
  4. En environnement partagé, désignez un responsable des accès et documentez la procédure de reprise.
  5. Évitez d’envoyer le classeur et son mot de passe dans le même canal de communication.
  6. Testez périodiquement l’ouverture de vos archives importantes.

La protection d’un tableau Excel reste utile pour des données personnelles ou confidentielles. L’objectif n’est pas de supprimer toute sécurité, mais d’organiser une reprise d’accès légitime.

Questions fréquentes

Un classeur Excel protégé par mot de passe est-il toujours chiffré ?

Non. Si Excel demande un code dès l’ouverture, le contenu est généralement chiffré. Si le fichier s’ouvre mais que certaines cellules ou feuilles sont verrouillées, il s’agit surtout d’une protection contre la modification, qui n’assure pas la même confidentialité.

Peut-on récupérer tous les mots de passe Excel ?

Non. Aucun service sérieux ne peut garantir l’ouverture de tous les classeurs. Les chances dépendent de la version d’Excel, de l’algorithme, de la longueur du code, du jeu de caractères et des indices disponibles. Un mot de passe long et parfaitement aléatoire peut être impraticable à retrouver.

Dois-je envoyer mon tableau de portefeuille complet à Catpasswd ?

Non. Catpasswd permet d’extraire localement l’empreinte chiffrée nécessaire aux calculs. Le classeur source n’a pas besoin d’être envoyé, ce qui réduit l’exposition de vos données financières.

Combien de temps prend la récupération ?

Il n’existe pas de délai unique. Un code court ou dérivé d’un motif connu peut être testé rapidement, alors qu’un code long et aléatoire peut prendre un temps considérable, voire ne pas aboutir. La version du fichier et la puissance GPU utilisée influencent également les délais.

La récupération peut-elle modifier mes formules ou mes graphiques ?

La récupération du mot de passe ne doit pas modifier le contenu : elle cherche le code permettant d’ouvrir le classeur original. Évitez toutefois les outils qui réparent, reconstruisent ou réenregistrent automatiquement le fichier, et travaillez toujours sur une copie.

Ai-je le droit de récupérer un fichier Excel bloqué ?

Vous devez être propriétaire du fichier ou disposer d’une autorisation légitime de son propriétaire. Cette précaution s’applique notamment aux classeurs partagés en entreprise, aux documents clients et aux fichiers reçus d’un tiers.