Récupération mot de passe Excel: cracker et déverrouiller XLS/XLSX 6-2024
« Excellent produit. M'a fait gagner 5 heures en évitant de reconstruire le tableur. Facile à utiliser. Je recommande vivement. »
– Avis d'un utilisateur d'Accent EXCEL Password Recovery
La version du fichier et le type de protection déterminent la méthode de récupération du mot de passe Excel, pas toujours la complexité du mot de passe lui-même. La protection de feuille ou VBA est supprimée instantanément. Les fichiers Excel 97-2003 sont déchiffrés sans le mot de passe, tandis qu'Excel 2007-2024 peut nécessiter des jours ou des semaines de force brute.
Passcovery propose quatre solutions :
- Accent EXCEL Password Recovery fonctionne exclusivement avec Excel.
- Accent OFFICE Password Recovery ajoute l'accélération GPU, la recherche de clés et la prise en charge d'autres formats Microsoft Office et OpenOffice.
- Passcovery Suite couvre en plus les archives, PDF et autres formats.
- AccessBack.com déchiffre les fichiers .xls/.doc/.pdf 40 bits en ligne.
Ci-dessous, je vous expliquerai comment choisir la bonne solution pour votre cas et pourquoi différents types de protection Excel nécessitent des approches différentes.
Types de protection Excel : pourquoi « une méthode pour tous » ne fonctionne pas
Trois mécanismes de protection Excel nécessitent des approches différentes pour récupérer l'accès aux données protégées par mot de passe . Comprendre ces différences détermine si vous passerez une minute ou un mois.
| Type de protection | Technologie | Temps de récupération | Méthode |
|---|---|---|---|
| Mot de passe à l'ouverture | Chiffrement complet RC4 / AES | Minutes à semaines (selon la complexité du mot de passe et la version Excel) | Force brute du mot de passe / Recherche de clé |
| Mot de passe de modification | Somme de contrôle 16 bits | Instantané | Récupération instantanée / Suppression de protection |
| Protection de feuille/classeur | Obfuscation XOR 16 bits | Instantané | Récupération par collision / Suppression sans mot de passe |
| Mot de passe VBA (Protection des macros) |
Obfuscation XOR (DPB / PROJECTwm/lws) | Instantané | Suppression sans mot de passe |
Mot de passe à l'ouverture – La barrière la plus forte
Le mot de passe à l'ouverture chiffre l'intégralité du fichier avec les algorithmes RC4 ou AES, bloquant l'accès jusqu'à la saisie du mot de passe correct. C'est le seul type de protection où Excel applique la cryptographie. Le fichier est stocké chiffré et sans la clé (dérivée du mot de passe), les données ressemblent à des octets aléatoires.
Microsoft utilise des algorithmes de forces différentes selon la version. Excel 97-2003 utilisait le chiffrement de flux RC4 avec une clé de 40 ou 128 bits. Excel 2007-2010 est passé au chiffrement par bloc AES-128. Excel 2013-2024 utilise AES-256 avec 100 000 itérations de hachage – chaque tentative de force brute nécessite 100 000 opérations, ralentissant considérablement le cassage du mot de passe.
Protection de feuille et de classeur – Protection faible avec suppression instantanée
La protection de feuille utilise une obfuscation XOR 16 bits d'un vérificateur (somme de contrôle du mot de passe) au lieu d'un chiffrement. Ce n'est pas une protection de confidentialité, mais une protection contre les modifications accidentelles. Les données sont stockées en clair ; la « protection » restreint simplement l'accès via l'interface Excel.
Tout logiciel de récupération supprime cette protection instantanément. La longueur du mot de passe n'a pas d'importance – un mot de passe de 100 caractères avec des caractères spéciaux est supprimé aussi rapidement qu'un simple « 123 ».
Mot de passe VBA – Protection des macros avec la même vulnérabilité
Les mots de passe VBA protègent le code source des macros et utilisent l'obfuscation XOR comme la protection de feuille. Au lieu du mot de passe lui-même, un hachage 16 bits est stocké – si court que différents mots de passe produisent le même résultat (collision).
Le logiciel de récupération trouve un mot de passe de collision – la première correspondance, qui diffère probablement de l'original. Le mot de passe trouvé supprime la protection, même si vous en aviez utilisé un complètement différent à l'origine. La récupération prend quelques secondes.
Trois scénarios de récupération de mot de passe Excel
Tous les cas de récupération se répartissent en trois catégories temporelles :
- instantané
- rapide
- lent
La catégorie est déterminée par la combinaison du type de protection et de la version Excel. La complexité du mot de passe n'a pas toujours d'importance.
Catégorie 1 : Solution instantanée (mots de passe de feuille, modification, VBA)
La protection par mot de passe de feuille, de modification et VBA est supprimée instantanément – elles utilisent l'obfuscation XOR au lieu du chiffrement. C'est le cas le plus courant : environ 70 % des demandes concernent la protection de feuille.
Tous les produits Passcovery fonctionnent : Accent EXCEL Password Recovery, Accent OFFICE Password Recovery, Passcovery Suite. Ils suppriment la protection en quelques secondes quelle que soit la longueur du mot de passe et la version Excel.
Conseil d'expert :
« Si vous devez supprimer la protection de feuille .xlsx, vous pouvez essayer de le faire sans logiciel. Renommez le fichier en .zip, extrayez le contenu, ouvrezxl/worksheets/sheet1.xmldans un éditeur de texte et supprimez la balise<sheetProtection>. Enregistrez, recompressez en .zip, renommez en .xlsx. En savoir plus »
– Denis Gladysh, Directeur de Passcovery
Catégorie 2 : Récupération rapide (Excel 97-2003 avec clé 40 bits)
Les fichiers Excel 97-2003 avec une clé 40 bits sont déchiffrés sans force brute du mot de passe – le logiciel attaque la clé elle-même. Au lieu d'essayer des variantes de mot de passe, il vérifie l'ensemble de l'espace des clés : 240 combinaisons (environ 1,1 billion de variantes).
Analogie : une porte en acier avec un verrou à combinaison, mais sur des charnières faibles. Vous pourriez passer des jours à deviner le code, ou vous pourriez percer les charnières. La clé 40 bits représente ces charnières. L'ordinateur les « perce » en un temps fini, le fichier s'ouvre, même si le mot de passe reste inconnu.
Deux solutions pour cette catégorie : AccessBack.com (service en ligne utilisant les tables arc-en-ciel de Passcovery) ou Accent OFFICE Password Recovery (bureau avec recherche de clé). La complexité du mot de passe n'a pas d'importance – un mot de passe de 20 caractères avec des caractères spéciaux se déchiffre aussi rapidement que « 12345 ».
Catégorie 3 : Force brute longue (Excel 2007-2024, chiffrement fort)
Les fichiers Excel 2007-2024 avec mot de passe à l'ouverture sont protégés par AES – un algorithme par blocs qui ne peut pas être cassé directement. Une clé de 128 ou 256 bits donne 2128 ou 2256 combinaisons qui ne peuvent pas être épuisées. La seule façon : force brute du mot de passe lui-même .
La complexité de la force brute croît exponentiellement : chaque caractère augmente l'espace de recherche de 62 à 95 fois selon le jeu de caractères. Un mot de passe mixte de 7 caractères crée des billions de combinaisons et ne peut pas être récupéré dans un temps raisonnable par force brute directe en raison des limitations de vitesse.
Office 2013+ ajoute une barrière : 100 000 itérations de hachage par candidat. Même un GPU puissant ne gère que 12 à 13 mille tentatives par seconde, soit environ 43 millions par heure. Cela semble beaucoup, mais face à des quadrillions de variantes, c'est une goutte d'eau dans l'océan.
Ici, l'accélération GPU est critique, offrant des gains de dizaines de fois par rapport au CPU. Utilisez Accent OFFICE Password Recovery ou Passcovery Suite : les deux prennent en charge NVIDIA (CUDA) et AMD/Intel (OpenCL). AccentEPR ne fonctionnera pas ici – sans GPU, la force brute s'étire des dizaines de fois plus longtemps.
Nuances techniques : pourquoi la longueur est critique
Mathématiques de l'espace de recherche : Un mot de passe de 8 caractères (a-z, A-Z, 0-9 – 62 variantes par position) donne 628 ≈ 218 billions de combinaisons. Un neuvième caractère augmente l'espace à 13,5 quadrillions, 62 fois plus. À 13 000 mots de passe/sec, un GPU aurait besoin de 532 ans pour une recherche complète de cette plage.
Étirement de mot de passe : 100 000 itérations SHA-1 dans Office 2013-2024 ralentissent chaque tentative d'environ 15 fois par rapport à Office 2007. Pour Office 2007, un GPU vérifierait 186 000 mots de passe/sec, mais pour Office 2013+ seulement 13 000. La force brute de mots de passe complexes devient inutile ; vous devez réduire la plage de recherche.
Limites réalistes : les mots de passe jusqu'à 6-7 caractères (chiffres ou minuscules) se récupèrent en heures à jours. 8 caractères avec casse mixte – semaines ou mois. 9+ caractères avec symboles spéciaux sont au-delà de la force brute même pour les supercalculateurs.
Conseil d'expert :
« Un mot de passe à l'ouverture de plus de 6 caractères avec casse mixte et caractères spéciaux (jeu complet de 96 caractères) ne peut pas être forcé directement. La seule façon est de réduire la plage : dans les solutions Passcovery, cela signifie des attaques par dictionnaire avec mutations (si le mot de passe est basé sur des mots) ou des attaques par masque étendues (si vous vous souvenez d'une partie du mot de passe ou de sa structure). »
– Denis Gladysh, Directeur de Passcovery
Matrice de décision : quelle méthode pour votre cas ?
La méthode de récupération est déterminée par la combinaison de la version Excel et du type de protection. La matrice ci-dessous aide à choisir la bonne solution.
| Version Excel | Type de protection | Méthode optimale | Temps | Outil Passcovery |
|---|---|---|---|---|
| Toutes | Protection de feuille/classeur | Suppression instantanée | Secondes | AccentEPR / AccentOPR |
| Toutes | Mot de passe VBA | Suppression instantanée | Secondes | AccentEPR / AccentOPR |
| Toutes | Mot de passe de modification | Suppression instantanée | Secondes | AccentEPR / AccentOPR |
| Excel 97-2003 | Mot de passe à l'ouverture (40 bits) | Attaque de clé | 5-15 minutes | AccessBack.com |
| Excel 97-2003 | Mot de passe à l'ouverture (128 bits) | Force brute / Dictionnaires | Heures-jours | AccentEPR (CPU) |
| Excel 2007-2024 | Mot de passe à l'ouverture | (Force brute / Dictionnaires) + accélération GPU | Jours-semaines | AccentOPR / Passcovery Suite avec support NVIDIA, AMD, Intel |
Accélération GPU : quand les cartes graphiques sont critiques, et quand elles sont inutiles
L'accélération GPU augmente la vitesse de force brute de dizaines de fois pour Excel 2007-2024, mais est inutile pour Excel 97-2003 et la protection de feuille. Cette connaissance vous fera économiser de l'argent et du temps.
La carte graphique utilise des milliers de ses cœurs pour le hachage parallèle des candidats de mot de passe. Mais l'avantage ne se manifeste que lorsque l'algorithme prend en charge le traitement parallèle (pour Excel, c'est le chiffrement par blocs dans Excel 2007 et versions ultérieures).
| Scénario | CPU (Intel Core i5-12400F) | GPU (NVIDIA GeForce RTX 4060) | Gain de vitesse |
|---|---|---|---|
| Excel 97-2003 (clé 40 bits) | 7-12 heures | Non pris en charge | Aucune différence |
| Excel 2007-2010 (AES-128) | 5 200 mots de passe/sec | 186 000 mots de passe/sec | 35x plus rapide |
| Excel 2013-2024 (AES-256, 100k itérations) | 540 mots de passe/sec | 13 500 mots de passe/sec | 25x plus rapide |
| Protection de feuille / VBA | Instantané | Non pris en charge | Aucune différence |
Le GPU est critique pour Excel 2007-2024 : si le mot de passe est court ou si vous connaissez sa structure, vous obtiendrez des résultats en heures, pas en semaines. Pour Excel 97-2003, le GPU est inutile : les attaques de mot de passe et de clé s'exécutent uniquement sur CPU. Même chose pour la protection de feuille – l'obfuscation XOR est supprimée instantanément sans carte graphique.
Conseil d'expert
« Choisir entre AccentEPR (CPU) et AccentOPR/Passcovery Suite (CPU + GPU) ? La décision dépend de la version Excel et du type de protection. Pour les fichiers autres qu'Excel 2007-2024 avec mot de passe à l'ouverture, le GPU n'offre aucun avantage. Mais pour Excel 2007-2024, une carte graphique réduit le temps de recherche de dizaines de fois : le GPU peut transformer des semaines en heures. »
– Denis Gladysh, Directeur de Passcovery
Produits Passcovery pour la récupération de mot de passe Excel
Quatre solutions pour différents scénarios : AccentEPR pour les tâches de base, AccentOPR pour l'accélération GPU, Passcovery Suite pour les cas complexes, AccessBack.com pour le déchiffrement en ligne. Le choix dépend du type de fichier et des exigences de confidentialité.
Comparaison des produits Passcovery : que choisir pour votre tâche
| Critères | AccentEPR | AccentOPR | Passcovery Suite | AccessBack.com |
|---|---|---|---|---|
| Formats | Excel uniquement | Office + OpenOffice | 10+ formats | Excel 97-2003 uniquement |
| Accélération GPU | Non | Oui (CUDA, OpenCL) | Oui (CUDA, OpenCL) | Non |
| Attaque de clé (Excel 97-2003) | Non | Oui | Oui/Tables arc-en-ciel | Tables arc-en-ciel (en ligne) |
| Confidentialité | 100 % local | 100 % local | 100 % local | Téléchargement serveur |
| Vitesse pour Excel 2007-2024 | CPU (lent) | GPU (rapide) | GPU (rapide) | Non pris en charge |
| Prix | Bas | Moyen | Élevé | Paiement par résultat |
| Meilleur choix pour | Protection de feuille, mots de passe simples, Excel 6-2003 | Excel 2007-2024 (accélération GPU) | Excel et autres formats en un seul produit | Anciens fichiers .xls avec clé 40 bits |
Accent EXCEL Password Recovery – Spécialiste Excel
AccentEPR fonctionne exclusivement avec Excel : trois types d'attaques pour le mot de passe à l'ouverture et suppression instantanée de la protection de feuille. Parfait lorsque vous avez besoin d'une solution ciblée sans extras.
Avantages :
- Toutes les versions Excel (2-2024)
- Suppression instantanée de la protection de feuille, VBA, mot de passe de modification
- Force brute, attaque par masque, attaque par dictionnaire
- Réduction flexible de la plage de recherche
- Prix bas pour les tâches ponctuelles
Inconvénients :
- Pas d'accélération GPU pour Excel 2007-2024
- Pas de recherche de clé pour Excel 97-2003 avec chiffrement 40 bits
Quand optimal : suppression de la protection de feuille/édition/VBA ou récupération de mots de passe Excel 97-2003 sur CPU. Pour Excel 2007+ avec mots de passe courts, le CPU peut également gérer dans un temps raisonnable.
Accent EXCEL Password Recovery
pour Microsoft Excel 2-2024
Accent OFFICE Password Recovery – Puissance GPU pour Office
AccentOPR ajoute l'accélération GPU pour Excel 2007-2024 et la prise en charge d'autres formats Office, OpenOffice, LibreOffice. La vitesse de force brute augmente de dizaines de fois. Optimal pour un travail régulier avec des documents Office protégés par mot de passe.
Avantages clés :
- Accélération GPU sur NVIDIA, AMD, Intel – gain de vitesse de dizaines de fois pour Excel 2007-2024
- Recherche de clé pour déchiffrement garanti Excel 97-2003 (40 bits)
- Tous les formats Microsoft Office et OpenOffice/LibreOffice
- Trois types d'attaques : force brute, masque et masque positionnel, dictionnaires avec mutations
Quand optimal : Excel 2007-2024 avec mot de passe à l'ouverture et vitesse maximale nécessaire. Ou travail avec divers formats Microsoft Office ou OpenOffice et besoin d'un outil universel.
Accent OFFICE Password Recovery
pour Microsoft Office et OpenOffice/LibreOffice ; accélération GPU sur NVIDIA, AMD, Intel
Passcovery Suite – Solution d'entreprise universelle
Passcovery Suite récupère les mots de passe pour plus de 10 formats via une interface unifiée avec accélération GPU. Au-delà d'Office – archives (ZIP, RAR), PDF, sauvegardes iOS et BlackBerry, volumes TrueCrypt, poignées de main WPA/WPA2.
Quand optimal : vous êtes un professionnel informatique travaillant régulièrement avec des fichiers protégés par mot de passe de divers formats. Une licence au lieu de plusieurs programmes séparés – moins cher par format.
Passcovery Suite
pour les documents Microsoft Office/OpenOffice/Adobe PDF, les archives Zip/RAR, les sauvegardes Apple iOS et BlackBerry OS, les volumes TrueCrypt, les poignées de main WPA/WPA2 ; accéléré sur GPU NVIDIA, AMD, Intel
AccessBack.com – Déchiffrement Excel 97-2003 en ligne
AccessBack.com déchiffre Excel 97-2003 avec des clés 40 bits en ligne en utilisant les tables arc-en-ciel propriétaires de Passcovery. Aucune installation de logiciel requise, mais le fichier est téléchargé sur un serveur.
Avantages :
- Fonctionne via le navigateur sur n'importe quel appareil
- Déchiffrement rapide quelle que soit la complexité du mot de passe
- Payer uniquement pour les résultats
Limitations :
- Excel 97-2003 (.xls) avec clé 40 bits uniquement
- Téléchargement sur serveur tiers – risque pour les données confidentielles
- Non adapté aux fichiers contenant des informations critiques
Quand optimal : ancien fichier .xls, données non confidentielles, besoin de résultats sans installer de logiciel. Ou vous êtes sur Mac/Linux sans accès Windows.
AccessBack.com
pour Microsoft Excel/Word 97-2003, Adobe PDF 1.1-1.3
⚠️ Cadre juridique et éthique :
Les logiciels de récupération de mot de passe sont légaux uniquement pour vos propres fichiers ou documents d'entreprise avec autorisation de l'employeur. Toute autre utilisation viole les lois sur la sécurité informatique. Les services informatiques doivent documenter le processus et obtenir une approbation juridique écrite – surtout pour les fichiers d'anciens employés.
ATTENTION : Le téléchargement de données d'entreprise vers des services en ligne peut violer le RGPD et les politiques de sécurité internes.
Auteur : Denis Gladysh,
Copropriétaire et Directeur de Passcovery. Passcovery est un fournisseur de solutions logicielles haute vitesse
accélérées par GPU pour la récupération de mots de passe pour les formats de fichiers populaires. Denis est l'auteur des premières versions d'
Accent OFFICE Password Recovery, créées en 1999.
Questions fréquemment posées sur la récupération de mot de passe
La récupération du mot de passe Excel 2024 prend de quelques minutes à des siècles – le temps croît exponentiellement avec chaque caractère. Exemples pour GPU RTX 4060 (~13 500 mots de passe/sec) :
- « 123456 » (6 chiffres, 1 million de variantes) – 90 secondes
- « gibson » (6 lettres minuscules, 308 millions de variantes) – 6 heures
- « Gibson » (6 caractères, casse mixte, 20 milliards de variantes) – 17 jours
- « Gibson1! » (8 caractères, tous types, 7+ quadrillions) – 17 000 ans
Connaître la structure du mot de passe réduit le temps de milliers de fois. Souvenez-vous de la structure ou de parties du mot de passe – utilisez l'attaque par masque positionnel. Le mot de passe est basé sur des mots avec des substitutions possibles (P@ssword, Passw0rd) – l'attaque par dictionnaire avec mutations le trouvera en quelques heures.
Le risque est élevé. Les services en ligne nécessitent le téléchargement de votre fichier sur un serveur tiers – c'est toujours un risque pour les données d'entreprise et financières. Même si le service promet la suppression du fichier, il n'y a aucun moyen de le vérifier.
Pour les fichiers personnels sans informations critiques, le risque est acceptable. Pour les documents d'entreprise, utilisez des logiciels de bureau avec traitement local. Le coût des temps d'arrêt sans accès au fichier dépasse souvent le prix d'AccentOPR ou Passcovery Suite, rendant les solutions locales économiquement avantageuses.
AccentEPR fonctionne avec Excel uniquement sur CPU. AccentOPR prend en charge tous les formats Office et OpenOffice/LibreOffice, accélère sur GPU (NVIDIA, AMD, Intel) et déchiffre Excel 97-2003 via la recherche de clé.
| Fonctionnalité | AccentEPR | AccentOPR |
|---|---|---|
| Formats | Excel uniquement | Excel, Word, PowerPoint, Access, Outlook, OpenOffice |
| Accélération GPU | Non (CPU uniquement) | Oui (NVIDIA, AMD, Intel) |
| Attaque de clé (Excel 97-2003) | Non | Oui |
| Vitesse pour Excel 2007-2024 | 540-5 200 p/sec (CPU Core i5-12400F) | 13 500-186 000 p/sec (GPU RTX 4060) |
| Prix | Inférieur | Supérieur |
AccentEPR – pour la protection de feuille ou la force brute CPU. AccentOPR – pour Excel 2007-2024 avec mot de passe à l'ouverture lorsque vous avez un GPU, ou pour travailler avec divers formats Microsoft Office/OpenOffice.
Le mot de passe trouvé diffère parce qu'Excel ne stocke pas le mot de passe lui-même, mais un hachage 16 bits. Le logiciel trouve le premier mot de passe correspondant avec le même hachage – c'est ce qu'on appelle une collision. La protection VBA fonctionne de manière similaire.
Un hachage 16 bits ne donne que 65 536 valeurs. Pour chaque milliard de mots de passe, environ 15 000 partagent le même hachage. L'original « MyPassword123 » et le trouvé « X7@kQ9p » sont différents, mais les deux suppriment la protection de la même manière.
Ce n'est pas un bug, mais une caractéristique de la protection de feuille Excel – elle protège contre les modifications accidentelles, pas la confidentialité.
Légal – avec autorisation écrite de l'employeur et documentation du processus. Sans permission, cela peut être considéré comme un accès non autorisé, y compris pour les fichiers d'anciens employés.
Recommandations : stocker les mots de passe des fichiers critiques dans un stockage sécurisé, obtenir les mots de passe dans le cadre des procédures de départ. Si un employé est parti sans transmission – l'informatique peut restaurer l'accès avec approbation juridique.
Documentez tout : raison de la récupération, qui l'a autorisée, quels fichiers, qui l'a effectuée. Cela protège l'entreprise contre les réclamations.
Déchiffrer Excel sans mot de passe n'est possible que pour les versions 97-2003 avec des clés 40 bits – deux méthodes attaquent la clé faible, en ignorant le mot de passe.
Force brute directe de la clé : le logiciel vérifie toutes les 1,1 billion de clés RC4 40 bits et déchiffre le fichier avec celle qui correspond. Prend 10 minutes à plusieurs heures. Implémenté dans Accent OFFICE Password Recovery et Passcovery Suite.
Tables arc-en-ciel Passcovery : toutes les correspondances 240 « clé → données » sont pré-calculées et stockées dans des tables (~18 Go). La recherche prend quelques minutes au lieu d'heures. Implémenté dans AccessBack.com – le service en ligne trouve la correspondance et renvoie le fichier déchiffré.
Les deux méthodes garantissent un succès à 100 % dans un temps prévisible. Le mot de passe « 123 » et un mot de passe de 20 caractères se déchiffrent de la même manière – les deux sont protégés par la même clé faible 40 bits.
Prévenir la perte d'accès nécessite un gestionnaire de mots de passe et une stratégie de sauvegarde. Enregistrez les mots de passe immédiatement après leur création – ne comptez pas sur la mémoire.
- Gestionnaires de mots de passe : 1Password, LastPass, KeePass – sauvegarde et remplissage automatiques
- Coffres d'entreprise : CyberArk, HashiCorp Vault pour les documents critiques
- Politique de départ : transmission de mot de passe dans le cadre de la procédure
- Sauvegarde cloud : OneDrive, SharePoint avec gestion des versions
- Alternatives au mot de passe : droits d'accès SharePoint au lieu de mots de passe de fichier
- Accès d'urgence : enveloppe scellée dans un coffre-fort pour les mots de passe critiques
Pour les documents d'entreprise, assurez-vous que l'accès au mot de passe est disponible pour au moins deux à trois personnes autorisées.