當企業啟動內部調查,想要釐清一筆橫跨多年的異常支出時,最常遇到的瓶頸往往不是「檔案不見了」,而是檔案完好地放在資料夾、隨身碟或舊電腦中,卻被一組無人知曉的密碼擋在門外。加密本身沒有錯,它是保護個資與商業機密的基礎措施;但當密碼只存在於某位員工的腦中,而當事人已經離職、拒絕配合,或單據散落在數個年度時,稽核人員就需要一套合法、有條理的處理方式。
內部調查為什麼常被密碼卡住
財務類不當行為通常具有持續性與隱蔽性。異常的信用卡款項、被調整過的薪資紀錄、重複報支的憑證,可能分散在不同年度的資料夾中。為了避免被抽查,當事人有時會刻意以密碼保護敏感檔案,或只在個人電腦保留一份加密壓縮檔。幾年後人事更迭、帳號停用、交接文件佚失,這些檔案就成了「看得到、讀不到」的狀態。
對內部稽核或法務人員來說,壓力來自兩方面:一方面要及時保全紀錄,另一方面又不能以不正當的方式繞過保護,否則取得的內容可能影響後續程序的正當性。
調查現場常見的加密檔案類型
- Excel 財務模型與薪資檔:可能設定「開啟密碼」,也可能只是活頁簿或工作表保護,讓人無法編輯或檢視隱藏欄位,兩者處理方式完全不同。
- PDF 對帳單與報表:金融機構提供的電子帳單常帶有開啟密碼;部分 PDF 則是限制列印或複製的權限密碼。
- ZIP/RAR/7Z 憑證壓縮檔:把發票、簽核單、報支附件打包加密是很常見的做法,當事人離職後通常無人知曉密碼。
- Word 合約與備忘錄:內部簽呈、合作備忘有時會以開啟密碼保護。
- 舊帳務系統的匯出備份:多年前從會計系統匯出的封存檔,副檔名可能是常見的壓縮格式,密碼規則也早已無人記得。
先確認合法性,再處理技術問題
在嘗試任何密碼恢復之前,建議先完成以下確認:
- 確認檔案歸屬與調查權限:檔案是否為公司資產?調查是否經過適當授權(例如負責人、稽核委員會或正式法務程序)?若涉及員工個人設備,建議先尋求法律意見。
- 保留原始檔案並建立副本:所有嘗試都在副本上進行,原始媒體妥善封存,並記錄時間、人員與操作歷程。
- 注意個資與保密義務:財務檔案可能含有大量個資,恢復過程應限制接觸人數,避免把敏感檔案上傳到不明網站。
這也是為什麼「能不能不上傳原始檔案」在調查情境中格外重要。
實務排查與恢復步驟
第一步:分辨密碼類型
先判斷擋住你的是哪一種機制:打開檔案時就要求密碼(開啟密碼),還是可以檢視但無法編輯、列印(權限限制)?以 Excel 為例,工作表保護與檔案開啟密碼的強度不同;壓縮檔則通常是開啟密碼,採用 AES 加密的版本無法單純繞過。
第二步:用正當管道先找一輪
在訴諸恢復工具前,先檢查:公司密碼管理員或瀏覽器儲存的密碼、交接清單與資產紀錄、密封的密碼託管信封、IT 部門留存的設定、當事人慣用的密碼規律(例如公司縮寫加年份)。不少案件其實在這一步就能解開。
第三步:備份後再進行恢復
切勿在唯一的原始檔上反覆嘗試。先記錄檔案雜湊值、複製至少兩份備份,再開始作業,避免中斷或損毀影響證據完整性。
第四步:選擇恢復方式
常見選擇有三類:
- 本機軟體:適合密碼簡單、電腦算力足夠的情況,但面對長密碼或大量檔案時非常耗時,且軟體品質參差不齊。
- 免費字典與公開工具:可應付弱密碼,但對含變形規則的密碼效果有限。
- 專業恢復服務:例如貓密網(Catpasswd),支援 ZIP、RAR、7Z、PDF、Word、Excel 等常見格式,其做法是在本機提取 Hash 特徵碼、再交由 GPU 雲端叢集比對,原始檔案不需要離開公司環境,對含個資與商業機密的調查案件特別有意義。平台採恢復成功後付費查看的模式,也提供免費等待方案,失敗則無需支付,適合預算與成敗都不確定的調查專案。
需要誠實說明的是:沒有任何方法能承諾所有密碼都可取回,密碼長度、字元複雜度與加密演算法都會影響結果,但高品質的字典與密碼規律資料庫,確實能提升複雜密碼的恢復成功率。
恢復成功後該做的事
- 立即變更密碼並重新封存:解開後的檔案應改用只有授權主管知曉的新密碼,並記錄於密碼託管機制。
- 檢視檔案是否有竄改跡象:比對建立日期、修改日期、版本與系統內的對應紀錄。
- 彌補管理缺口:檢討為何單一員工可同時調整自身薪資、存取公司付款工具,落實職責分離與雙人覆核。
比事後補救更重要的是制度設計
- 對財務類加密檔案建立密碼託管(密封信封或權限分離的密碼管理系統)。
- 重要報表實施雙人知情:經辦與主管各持有一部分存取能力。
- 把加密檔案清單納入離職交接 SOP,停用帳號前完成所有檔案的密碼確認。
- 定期執行存取權限審查,讓「加密保護」與「公司可控」同時成立。
常見問題 FAQ
Q1:員工離職後拒絕交出檔案密碼,公司可以自行恢復嗎? 若檔案儲存於公司設備或公司帳號、且經內部適當授權,通常可基於管理權限處理;若涉及個人設備或已進入法律程序,建議先與法務律師確認,並全程保留操作紀錄。
Q2:Excel 可以打開但不能編輯,跟開啟密碼一樣嗎? 不一樣。前者多為工作表或活頁簿保護,限制編輯但內容可見;後者是檔案層級的開啟密碼,沒有密碼就無法讀取內容,恢復難度通常更高。
Q3:把加密的信用卡對帳單交給線上服務安全嗎? 建議選擇支援本機提取 Hash 特徵碼、無需上傳原始檔案的服務,並確認其隱私政策。Catpasswd 的做法是只提取特徵碼進行算力比對,可降低個資外洩風險。
Q4:密碼恢復大概要多久? 取決於密碼長度、字元組合、加密演算法與可用算力。簡單密碼可能很快有結果,長且複雜的密碼則需要較長時間;GPU 叢集相較單機能明顯縮短比對時程。
Q5:怎麼避免日後再發生同樣問題? 建立密碼託管、交接清單與定期權限審查,財務職務落實職責分離,並在制度上確保任何單一員工都無法長期獨占關鍵檔案的存取方式。