Pourquoi un classeur Excel peut sembler définitivement bloqué
Vous avez peut-être chiffré un tableau utilisé pour un budget domestique, un inventaire d’équipement, un prévisionnel ou un suivi professionnel. Des mois plus tard, Excel refuse de l’ouvrir et le message indique que le mot de passe est incorrect. Cette situation est fréquente, mais toutes les protections Excel ne se ressemblent pas.
Avant de chercher un outil de déverrouillage, il faut identifier précisément ce qui est protégé. Dans certains cas, le contenu est parfaitement lisible mais certaines cellules sont impossibles à modifier. Dans d’autres, le classeur est chiffré dès son ouverture : sans la bonne clé, Excel ne peut pas lire les données.
Cette distinction change complètement la méthode à utiliser.
1. Distinguer la protection de feuille du chiffrement du classeur
Le fichier s’ouvre, mais une feuille est protégée
Si Excel affiche normalement les données mais refuse la saisie, la suppression de colonnes ou la modification de certaines cellules, il s’agit généralement d’une protection de feuille ou d’une protection de la structure du classeur. Ce mécanisme vise avant tout à éviter des modifications accidentelles. Il ne constitue pas un chiffrement fort des données.
Dans ce cas, la solution la plus simple reste de saisir le mot de passe via Revue > Ôter la protection de la feuille. Si vous ne le retrouvez plus, une sauvegarde récente, un collègue ou votre gestionnaire de mots de passe peut suffire.
Excel demande un mot de passe à l’ouverture
Si une fenêtre apparaît avant l’affichage des feuilles et indique que le classeur est chiffré, le problème est différent. Les fichiers .xlsx et .xlsm récents utilisent généralement un chiffrement AES, souvent AES-256 selon la configuration d’Office. Le mot de passe est transformé en clé de chiffrement ; il ne suffit pas de supprimer un indicateur dans le fichier pour retrouver les données.
Les astuces destinées à ôter la protection d’une feuille ne fonctionnent donc pas sur un classeur chiffré pour l’ouverture.
2. Vérifier les solutions sans risque avant toute tentative complexe
Avant de lancer une récupération assistée, prenez quelques minutes pour contrôler les pistes les plus simples :
- Recherchez le mot de passe dans votre gestionnaire de mots de passe, dans une note sécurisée ou dans un coffre-fort d’équipe.
- Regardez l’historique des versions si le fichier est stocké sur OneDrive, SharePoint, Google Drive ou un NAS professionnel.
- Vérifiez vos courriels et vos anciennes archives : le classeur a peut-être été envoyé avec son mot de passe dans un message séparé.
- Demandez au créateur du fichier ou à un ancien collaborateur s’il dispose encore du code.
- Cherchez une copie non chiffrée dans une sauvegarde locale ou sur un autre ordinateur.
Ces vérifications évitent de lancer inutilement un traitement cryptographique. Faites également une copie du fichier avant toute manipulation : vous ne devez jamais travailler sur l’unique exemplaire.
3. Si seule la feuille est protégée
Pour un fichier .xlsx que vous pouvez ouvrir, il est possible de retirer la protection de feuille par une manipulation propre à Office, à condition d’être légitimement autorisé à modifier ce document.
Le principe est le suivant :
- Créez une copie du classeur.
- Renommez temporairement l’extension
.xlsxen.zip. - Ouvrez l’archive et localisez le fichier de feuille dans le dossier
xl/worksheets/, par exemplesheet1.xml. - Recherchez la balise
sheetProtection, supprimez-la puis enregistrez le fichier XML. - Recompressez l’archive, renommez-la en
.xlsxet ouvrez le classeur.
Cette méthode peut aussi s’appliquer à la protection de structure via le fichier xl/workbook.xml, mais elle doit rester réservée à des documents maîtrisés. Un classeur signé numériquement, contenant des macros ou des contrôles complexes peut perdre sa signature ou devenir inutilisable après une modification manuelle. En cas de doute, préférez une solution qui traite la protection sans altérer la structure interne.
4. Si le classeur est chiffré à l’ouverture
Lorsque le mot de passe demandé sert à chiffrer l’intégralité du classeur, la seule option réaliste est de retrouver le mot de passe d’origine. Il n’existe pas de bouton universel permettant de contourner le chiffrement AES d’Excel.
Plusieurs stratégies existent :
La recherche intelligente
Les services sérieux commencent généralement par tester des dictionnaires, des variantes et des règles basées sur les habitudes de création de mots de passe. Ils peuvent associer :
- des mots courants ;
- des années et dates ;
- des substitutions comme
@pour « a » ou0pour « o » ; - des suffixes et préfixes fréquents ;
- des motifs liés à l’entreprise, au projet ou à l’utilisateur.
Cette approche est souvent beaucoup plus efficace qu’une force brute pure, qui essaie toutes les combinaisons possibles et devient rapidement irréaliste face à un mot de passe long et aléatoire.
Les masques et les indices
Si vous vous souvenez d’une partie du code, par exemple de sa longueur approximative, d’un préfixe ou d’une année, ces indices réduisent considérablement l’espace de recherche. Un service de récupération peut alors construire un masque adapté plutôt que de tester des combinaisons inutiles.
Le calcul GPU
Les cartes graphiques traitent en parallèle un très grand nombre de candidats. Pour les fichiers Excel, l’opération ne consiste pas à ouvrir le classeur des milliers de fois dans Office, mais à travailler sur une empreinte cryptographique extraite localement. C’est cette empreinte qui est testée sur une infrastructure GPU.
5. Pourquoi privilégier une extraction locale du hash
Le principal risque des services en ligne est de vous demander d’envoyer le classeur complet. Un fichier Excel peut contenir des données bancaires, des informations clients, des formules propriétaires, des pièces jointes ou des données personnelles.
Avec une solution comme Catpasswd, l’extraction du hash peut être réalisée localement. Le fichier source n’a pas besoin d’être envoyé ; seule l’empreinte nécessaire à la recherche est traitée. Ce principe réduit fortement l’exposition des données.
Le service s’appuie sur des dictionnaires et une base de régularités de mots de passe, ainsi que sur une infrastructure GPU cloud. Les chances de succès dépendent naturellement de la longueur et de la complexité du code : un mot de passe aléatoire de très grande taille peut rester impossible à retrouver dans un délai acceptable, et aucune méthode responsable ne peut promettre un résultat systématique.
Catpasswd propose un mode gratuit après récupération, avec une attente avant consultation, et une option payante pour afficher le résultat immédiatement. En cas d’échec, aucun paiement n’est dû. Vous pouvez ainsi essayer la piste la plus adaptée sans partir du principe qu’un mot de passe complexe est forcément perdu.
6. Éviter les pièges
Certains outils gratuits trouvés sur le web peuvent aggraver le problème. Soyez vigilant si un logiciel :
- demande l’envoi complet d’un classeur sensible ;
- affirme déverrouiller n’importe quel fichier en quelques secondes ;
- installe des extensions ou des exécutables non vérifiés ;
- exige un paiement avant même d’avoir évalué la faisabilité ;
- promet un taux de réussite absolu.
Un fichier Excel chiffré n’est pas un simple verrou logiciel. La récupération dépend de l’algorithme, de la version d’Office, de la qualité du mot de passe et des indices disponibles.
7. Après avoir retrouvé l’accès
Une fois le classeur ouvert, profitez-en pour mettre en place une organisation plus sûre :
- Enregistrez le mot de passe dans un gestionnaire sécurisé, pas dans un fichier texte brut.
- Vérifiez que les formules, tableaux croisés dynamiques, macros et connexions de données fonctionnent toujours.
- Conservez une copie de sauvegarde dans un emplacement distinct.
- Si la confidentialité des données n’est plus justifiée, retirez le chiffrement ou redéfinissez un mot de passe plus facilement traçable par votre organisation.
- Documentez la personne ou l’équipe responsable de sa conservation.
L’objectif n’est pas seulement de retrouver un accès ponctuel : il faut éviter qu’un classeur identique se bloque à nouveau lors d’un changement de poste, d’un départ ou d’une migration.
FAQ
Comment savoir si mon Excel est protégé par feuille ou réellement chiffré ?
Si vous pouvez ouvrir le fichier et voir son contenu mais pas modifier certaines cellules, il s’agit d’une protection de feuille. Si Excel demande un mot de passe avant d’afficher quoi que ce soit, le classeur est chiffré à l’ouverture. Seul ce second cas nécessite une récupération de mot de passe cryptographique.
Peut-on déverrouiller un fichier .xlsx sans le mot de passe en modifiant son extension ?
Non pour un classeur chiffré à l’ouverture. Changer .xlsx en .zip permet éventuellement de retirer une protection de feuille après ouverture, mais cela ne contourne pas le chiffrement AES du classeur.
Est-il sûr d’envoyer mon fichier Excel à un service en ligne ?
Un classeur Excel contient souvent des données sensibles. Il est préférable d’extraire localement le hash et de ne transmettre que cette empreinte, plutôt que d’envoyer le fichier source à un tiers non vérifié.
Un mot de passe long et aléatoire est-il récupérable ?
Pas toujours. Les dictionnaires, les règles et le GPU augmentent les chances lorsque le mot de passe présente des régularités, mais une longue séquence totalement aléatoire peut rendre la recherche infaisable en pratique.
Que faire si je me souviens seulement d’une partie du mot de passe ?
Indiquez tous les indices disponibles : longueur approximative, début, fin, année, mots utilisés ou substitutions. Ces informations permettent de créer des masques et de réduire fortement le nombre de combinaisons à tester.
Faut-il utiliser un logiciel gratuit de récupération Excel ?
Certains outils locaux peuvent être utiles, mais les solutions douteuses présentent des risques de malware, de corruption ou de fuite de données. Vérifiez l’éditeur, le traitement réservé au fichier et les conditions tarifaires avant de confier un document professionnel.