電力・エネルギー事業では、燃料調達、発電計画、設備台帳、点検費用、契約管理など、長期間にわたって利用する機密データをExcelで管理する場面が少なくありません。人事異動、システム移行、数年ぶりのアーカイブ確認などをきっかけに、暗号化Excelのパスワードを思い出せなくなると、業務判断や監査対応にも影響が出ます。
本記事では、暗号化されたExcelファイルを安全に復旧するための考え方と具体的な手順を解説します。
Excelのロックは3種類に分かれる
パスワードを探す前に、表示されているメッセージからロックの種類を判別してください。
-
読み取りパスワード
Excelファイルを開く段階でパスワードを求められる場合は、ファイル自体が暗号化されています。正しいパスワードがなければ内容を表示できず、単純にロック表示だけを外すことはできません。 -
書き込みパスワード
読み取り専用で開く選択肢がある場合、編集制限用のパスワードである可能性があります。内容の閲覧はできるため、まず読み取り専用で開けるか確認してください。 -
シート保護・ブック保護
ファイルは開けるものの、セル編集やシート追加ができない場合は、シート保護やブック構成の保護です。ファイル暗号化とは仕組みが異なります。
本記事では、最も影響が大きい「ファイルを開くための暗号化パスワード」を忘れたケースを中心に説明します。
なぜ古いExcelでパスワードを忘れやすいのか
燃料価格や発電計画、設備関連のファイルは、四半期や年度単位でアーカイブされることが多く、次のような理由でパスワードが不明になります。
- 作成者が異動や退職をしており、当時のパスワードを確認できない
- プロジェクトごとに異なるパスワードを使い、管理台帳に記録していなかった
- 一時的に共有ドライブへ保存した後、長期間開かなかった
- ファイル名や年度は分かっても、どのパスワードを使ったか記憶が曖昧
- パスワードマネージャーを導入する前のファイルが残っていた
こうした状況では、推測だけで何十回も入力を繰り返すより、ロックの種類と利用可能な手がかりを整理するほうが安全です。
最初に行うべき安全な確認
1. オリジナルファイルを直接操作しない
まず、対象の .xlsx、.xlsm、または .xls ファイルのコピーを作成してください。誤った上書き保存や破損を防ぐため、オリジナルは読み取り専用にして別の場所に保管します。
2. バックアップとバージョン履歴を確認する
共有ストレージ、ファイルサーバー、バックアップシステムに、暗号化前の別バージョンや、同じ内容の別ファイルが残っていないか確認します。完全な復元が難しい場合でも、古い版が見つかれば業務の継続性を高められます。
3. 正当なパスワード入手経路をたどる
チームのパスワード保管庫、プロジェクト管理システム、契約書保管フォルダ、前任者からの引き継ぎ資料を確認します。組織のルールに従い、IT管理者や情報セキュリティ担当者の承認を得てから対応することも重要です。
4. パスワードの手がかりを書き出す
ファイル名、年度、発電所名、設備番号、燃料種別、取引先名、プロジェクトコードなど、当時使われていた可能性のある単語をリスト化します。前後の数字、記号、大文字・小文字の使い方、キーボードの位置をずらしたパターンなども、規則的なパスワードであれば復旧の手がかりになります。
5. 不確かな無料ツールに安易にファイルを渡さない
燃料単価、供給契約、設備情報などが含まれるExcelを、信頼できないウェブサイトへアップロードするのは避けてください。無料ソフトの中には、マルウェア、情報窃取、不要な課金誘導が含まれるものも存在します。
暗号化Excelの復旧方法を比較する
方法1:パスワード管理情報から探す
最も安全で低コストな方法です。パスワードマネージャー、チームの鍵管理台帳、引き継ぎ資料に情報があれば、まずそちらを優先します。ただし、ファイルとパスワードを同じ共有フォルダに平文で置くような管理は避けてください。
方法2:手元のソフトウェアで総当たりする
辞書攻撃、ブルートフォース、マスク攻撃を行うソフトウェアを利用する方法です。ただし、GPUの準備、ソフトの設定、辞書の品質、PCの電気代や発熱といった負担があります。また、機密ファイルを未知のソフトに読み込ませるリスクも評価しなければなりません。
方法3:信頼できる専門サービスを利用する
機密性が高く、パスワードが複雑な場合は、Catpasswd公式サイトのような専門サービスを利用する選択肢があります。Catpasswdでは、Excelファイル本体をアップロードせず、手元でハッシュと呼ばれる暗号化検証用の特徴情報を抽出し、その情報だけを使って復旧を試みます。
仕組みは大まかに次のとおりです。
- サイト上でExcelの復旧を選択する
- 画面の指示に従い、ローカル環境でハッシュを抽出する
- ファイル本体ではなく、ハッシュ情報をクラウド側へ送信する
- GPUクラスターと独自のパスワード辞書・規則データベースで候補を検証する
- 復旧できた場合はパスワードを確認する
Catpasswdには、復旧成功後に待つことで確認できる無料モードと、有料ですぐに表示する選択肢があります。また、失敗時の支払いが不要な仕組みです。ただし、すべてのパスワードを復旧できるわけではなく、文字列が長く完全にランダムな場合、現実的な時間での検証が難しいこともあります。
.xlsxと旧形式.xlsでの注意点
Excel 2007以降の .xlsx や .xlsm は、Office Open XML形式で保存され、開くパスワードには強力な暗号化が使われることが多いです。一方、旧形式の .xls は当時の暗号化仕様に依存するため、ファイルが作成されたExcelのバージョンによって難度が異なります。
いずれの場合も、ファイル拡張子だけで判断せず、実際に表示されるメッセージと暗号化形式を確認することが大切です。
復旧後に必ず行うこと
パスワードを取り戻した後は、次の点を整理してください。
- 複製したファイルで内容、シート、数式、マクロを確認する
- 新しい強力なパスワードで再暗号化する
- パスワードをチームのパスワード管理システムへ登録する
- ファイル所有者と代理確認者を明記する
- 共有ストレージのアクセス権が最小限になっているか確認する
- 年に一度はパスワード復旧テストと保管情報の更新を行う
特に電力・エネルギー関連のExcelは、燃料戦略や設備管理に関わる機密性の高い情報を含むことがあります。ファイル暗号化だけに依存せず、アクセス制御、ログ監視、パスワード管理を組み合わせることが望まれます。
よくある質問(FAQ)
Q. 暗号化Excelのパスワードはすぐに解除できますか?
A. ファイルを開くパスワードは暗号化そのものであるため、単純にロックだけを外すことはできません。復旧にかかる時間は、パスワードの長さ、複雑さ、辞書に含まれるかどうかによって大きく異なります。
Q. シート保護だけを解除したい場合も同じ手順ですか?
A. いいえ。ファイルは開けるが特定のシートだけ編集できない場合は、シート保護のパスワードです。まずExcelの「シート保護の解除」から正しいパスワードを入力し、組織の権限管理に従って対応してください。
Q. 機密性の高い燃料契約や設備データを送信しても安全ですか?
A. Catpasswdでは、ファイル本体を送信せず、手元で抽出したハッシュ情報を利用します。ただし、ハッシュ情報も適切に保護すべきデータです。必ず組織のセキュリティルールに従い、本人または正当な管理者が作業してください。
Q. 完全にランダムな長いパスワードでも復旧できますか?
A. 十分な長さのランダムなパスワードは、GPUを使ってもすべての組み合わせを試すことは現実的ではありません。人が設定した単語や規則性のあるパスワードのほうが、辞書やパターン検証が有効になります。
Q. 復旧に失敗した場合、料金は発生しますか?
A. Catpasswdでは失敗時の支払いが不要な仕組みが用意されています。具体的なモードや料金は、公式サイトで最新の内容を確認してください。