物流現場でExcelが開けなくなる理由
運送会社や物流事業者では、配車表、運行日報、ドライバーの勤怠表、燃料費、請求明細、顧客リストなどをExcelで管理している現場が少なくありません。これらのファイルには取引先情報や輸送ルート、単価、個人情報が含まれるため、パスワードを設定して共有する運用が一般的です。
しかし、次のような状況で突然ファイルが開けなくなることがあります。
- 担当者が異動または退職し、パスワードの引き継ぎが漏れていた
- 数年前の月次請求や決算資料をアーカイブから探し出した
- チーム共有ドライブに複数のコピーがあり、どれが最新か分からない
- パスワードを何度か変更したが、どれで暗号化したか覚えていない
- 端末入れ替え後に古いExcelファイルを開こうとした
業務が立て込んでいるときに配車表や請求データが開けないと、代替入力や確認作業の負担が大きくなります。まずはロックの種類を正しく判断し、安全な順序で対処することが重要です。
Excelのロックは3種類に分かれる
「Excelにパスワードがかかっている」と一口に言っても、処理方法は異なります。
1. ファイルを開くための暗号化パスワード
ファイルを開く段階でパスワード入力を求められる場合は、ファイル内容自体が暗号化されています。正しいパスワードがなければシート内容を読み取れず、復元作業では候補となるパスワードを検証する必要があります。
2. 書き込みを制限するパスワード
「読み取り専用で開きますか」と表示されるケースでは、閲覧はできても上書き保存が制限されていることがあります。これはファイル内容の暗号化とは異なり、「読み取りパスワード」と「書き込みパスワード」が別々に設定されている可能性があります。
3. シート保護・ブック保護
ファイルは開けるものの、セル編集やシート追加ができない場合は、シート保護やブック保護が有効になっています。これは誤操作を防ぐための制御であり、強力な暗号化ではありません。ファイルがまったく開けない場合とは対処方法が違うため、混同しないようにしてください。
なお、.xls形式と.xlsx形式では使われる暗号化方式が異なります。特に2007年以降の.xlsxではAESベースの強力な暗号化が使われることが多く、根拠なく「すぐに解除できる」と約束するツールには注意が必要です。
最初に確認する5つのポイント
復旧作業を始める前に、次の項目を確認してください。
-
元ファイルのコピーを別フォルダに保存する
繰り返しツールに読み込ませると、ファイルを破損させるリスクがあります。作業は必ずコピーに対して行います。 -
バックアップやバージョン履歴を確認する
共有サーバー、クラウドストレージ、外付けHDD、メール添付の履歴などに、パスワード設定前の版が残っていないか確認します。 -
組織のパスワード管理台帳を確認する
パスワードマネージャー、共有の金庫、システム管理台帳、前任者からの引き継ぎ書などを調べます。 -
よく使うパスワードの変形パターンを整理する
事業所名、電話番号、郵便番号、車番、顧客コード、年度、月締め日などと組み合わせていないか確認します。大文字・小文字の入れ替え、記号の有無も候補に含めます。 -
ファイル形式とロック表示を記録する
拡張子、Excelのバージョン、表示されるメッセージをスクリーンショットなどで残しておくと、外部サービスに相談する際に判断が速くなります。
安全な復旧方法の選び方
ローカルソフトによる辞書・マスク攻撃
自分で復旧を試みる一般的な方法は、辞書攻撃またはマスク攻撃です。辞書攻撃はよく使われる単語や過去のパスワード候補を順番に試し、マスク攻撃は「先頭が会社名、末尾が4桁の数字」といった規則を指定して候補を絞り込みます。
ただし、ランダムな長いパスワードを総当たりで探すのは現実的ではありません。また、匿名性の低い海外の無料ツールを業務ファイルに使うと、マルウェア感染や情報流出のリスクがあります。
ファイルをアップロードしないサービスを利用する
機密性の高い物流データを復旧する場合は、ファイル自体をオンラインにアップロードしない方法を選ぶことが望まれます。Catpasswd公式サイトでは、暗号化Excelからローカル環境でHash特徴情報を抽出し、その特徴情報を利用してクラウドGPUで候補パスワードを検証する仕組みを提供しています。
この方法には次のメリットがあります。
- 元のExcelファイルを外部に送信せずに作業できる
- GPUクラスターにより、複雑なパスワードの検証を効率化できる
- 独自のパスワード辞書や規則データベースを活用できる
- 復旧できた場合、待てば無料で確認できるモードがある
- すぐに表示したい場合の有料オプションや、失敗時に支払いが発生しない仕組みがある
Hash特徴情報はパスワードの検証に使われる情報であり、元のパスワードがそのまま保存されているわけではありません。それでも、ファイル送信を避けられる点は、顧客情報や取引単価を含む業務ファイルにとって重要なメリットです。
復旧を依頼する前に準備すること
サービスを利用する場合も、最初からすべてを任せるのではなく、社内で分かる情報をまとめておくと判断の精度が高まります。
- ファイルを作成したおおよその年月
- 当時の担当者とよく使っていたパスワード
- 事業所名、営業所コード、車番、電話番号などの固有情報
- 年度や締め日を含むルールの有無
- 他のファイルで使い回していたパスワード
- パスワードの最小文字数や記号利用の社内ルール
これらの情報があるほど、無計算な総当たりを避け、マスクや辞書を適切に設定できます。
二度と業務を止めないための予防策
暗号化Excelを開けるようになった後は、同じ問題を繰り返さない運用に切り替えてください。
1. パスワードはチームの金庫で管理する
Excelファイルごとに個人のメモリへ頼るのではなく、アクセス権を管理できるパスワードマネージャーに保存します。閲覧履歴や管理者設定があるサービスが望まれます。
2. 引き継ぎ項目に復旧手順を含める
担当者交代時には、対象ファイルの保存場所、暗号化の有無、パスワードの参照先、緊急時の管理者を文書化します。口頭だけの引き継ぎは、数年後にライブラリ全体が開けなくなる原因になります。
3. Excelの暗号化とアクセス制御を併用する
機密ファイルはExcelのパスワードだけに依存せず、共有フォルダのアクセス権、多要素認証、ディスク暗号化などと組み合わせます。これにより、パスワード変更時の負担を減らせます。
4. 復元テストを定期的に行う
バックアップは保存するだけでは不十分です。四半期や決算期ごとに、実際にファイルを開き、シート内容を確認し、必要なパスワードが管理者から参照できるかを点検します。
FAQ
Q1. 暗号化されたExcelを絶対に開けますか?
A. いいえ。使用されている暗号化方式、パスワードの長さ、複雑さ、利用できる候補情報によって結果は異なります。ランダムで十分に長いパスワードは、短時間での復元が難しい場合があります。
Q2. ファイルを開けるが編集できない場合も復旧は必要ですか?
A. シート保護やブック保護の場合は、ファイル内容の暗号化とは異なります。正規の業務ファイルであれば、保護解除用のパスワード確認や、別名保存・構造確認によって対処できる場合があります。
Q3. 無料のオンライン解除ツールにアップロードしても大丈夫ですか?
A. 配車表や請求データには顧客情報や取引条件が含まれるため、安易なアップロードは推奨できません。プライバシーポリシー、暗号化、運用者の情報が不明なサービスは避け、ローカルでHash特徴を抽出できる方法を優先してください。
Q4. パスワードが8文字で数字だけならすぐに見つかりますか?
A. 数字のみであれば候補範囲を限定しやすく、一般的に検証は短くなる傾向があります。ただし、ファイル形式やハードウェア性能によって時間は変わるため、断定はできません。
Q5. 復旧後にまず何をすべきですか?
A. 開けるファイルを安全な場所に複製し、内容が正しいか確認したうえで、新しい管理されたパスワードを設定してください。同時にパスワードマネージャーへの登録、アクセス権の確認、バックアップの復元テストを行うことが重要です。