Chiffrement dans Office 2016

Importante

Microsoft Office 2016 prendra fin le 14 octobre 2025. Après cette date, Microsoft ne fournira plus de correctifs de sécurité, de correctifs de bogues ou de support technique pour cette version. Il est recommandé aux utilisateurs de migrer vers le service Microsoft 365 basé sur un abonnement pour éviter les risques de sécurité.

Pour connaître les étapes de migration vers un service Microsoft 365 basé sur un abonnement, consultez Planifier une mise à niveau à partir d’anciennes versions d’Office vers Microsoft 365 Apps

Office 2016 propose des paramètres de chiffrement pour améliorer la sécurité des données. Ces paramètres sont disponibles dans plusieurs applications, notamment Access 2016, Excel 2016, OneNote 2016, PowerPoint 2016, Project 2016 et Word 2016.

Cet article explore le chiffrement et le chiffrement dans Office 2016. Il décrit les paramètres de chiffrement des données et fournit des détails sur la compatibilité avec les versions précédentes d’Office.

Lorsque vous planifiez vos paramètres de chiffrement, tenez compte des recommandations suivantes :

  • Évitez de modifier les paramètres de chiffrement par défaut, sauf si le modèle de sécurité de votre organization nécessite des paramètres différents.

  • Nous vous recommandons d'appliquer la longueur et la complexité de mot de passe afin de garantir que des mots de passe forts soient utilisés lors du chiffrement de données.

  • Nous vous recommandons de ne pas utiliser le chiffrement RC4. Pour plus d'informations, consultez la section Compatibilité avec des versions précédentes d'Office plus loin dans cet article.

  • Il n'existe aucun paramètre d'administration qui force les utilisateurs à chiffrer des documents. Toutefois, il existe un paramètre d’administration qui empêche les utilisateurs d’ajouter des mots de passe aux documents et, par conséquent, empêche le chiffrement des documents. Pour plus d'informations, consultez la section Paramètres de chiffrement plus loin dans cet article.

  • L'enregistrement de documents dans des emplacements approuvés n'affecte pas les paramètres de chiffrement. Si un document est chiffré et enregistré dans un emplacement approuvé, un utilisateur doit toujours fournir un mot de passe pour ouvrir le document.

  • Si vous autorisez les utilisateurs à protéger des documents par mot de passe, il est possible qu’ils oublient ou perdent le mot de passe. Dans ce cas, vous pouvez utiliser l’outil DocRecrypt pour réinitialiser ou supprimer le mot de passe. Pour plus d’informations, voir Supprimer ou réinitialiser les mots de passe de fichier dans Office 2016.

À propos du chiffrement dans Office 2016

Les algorithmes de chiffrement disponibles à des fins d'utilisation avec Office dépendent des algorithmes auxquels vous pouvez accéder via les API (interface de programmation d'applications) dans le système d'exploitation Windows. Office 2016, en plus d'assurer la prise en charge de l'API de chiffrement (CryptoAPI), inclut également la prise en charge de CNG (CryptoAPI : Next Generation), qui avait été mis à disposition dans Microsoft Office System 2007 avec Service Pack 2 (SP2).

CNG offre les avantages d'un chiffrement plus souple, où les algorithmes de chiffrement et de hachage pris en charge sur l'ordinateur hôte peuvent être spécifiés pour une utilisation pendant le processus de chiffrement de document. CNG permet également un meilleur chiffrement d'extensibilité, où des modules de chiffrement tiers peuvent être utilisés.

Quand Office utilise CryptoAPI, les algorithmes de chiffrement dépendent des algorithmes spécifiques disponibles dans un fournisseur de services de chiffrement (CSP), qui fait partie du système d’exploitation Windows. La clé de Registre suivante contient une liste des fournisseurs de services de chiffrement installés sur un ordinateur :

HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Cryptography/Defaults/Provider

Les algorithmes de chiffrement CNG suivants, ou toute autre extension de chiffrement CNG installée sur le système, peuvent être utilisés avec Office System 2007 SP2, Office 2010, Office 2013 ou Office 2016 :

AES, DES, DESX, 3DES, 3DES_112 et RC2

Les algorithmes de hachage CNG suivants, ou toute autre extension de chiffrement CNG installée sur le système, peuvent être utilisés avec Office System 2007 SP2, Office 2010, Office 2013 ou Office 2016 :

MD2, MD4, MD5, RIPEMD-128, RIPEMD-160, SHA-1, SHA256, SHA384 et SHA512

Dans Office 2016, bien qu’il existe des paramètres pour modifier les méthodes de chiffrement, le chiffrement des fichiers au format Open XML (.docx, .xslx, .pptx, etc.) avec les valeurs par défaut ( AES (Advanced Encryption Standard) avec une longueur de clé de 256 bits, SHA-2 et CBC (cipher block chaining) – fournit un chiffrement robuste adapté à la plupart des organisations. La National Security Agency (NSA) a choisi le chiffrement AES comme l’algorithme standard le plus puissant de l’industrie pour la norme du États-Unis gouvernement. Le chiffrement AES est compatible avec différents systèmes d’exploitation Windows, notamment Windows Vista, Windows 7, Windows 8 et Windows 10. Il prend également en charge plusieurs versions Windows Server : Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 et Windows Server 2012.

Paramètres de chiffrement

Le tableau suivant répertorie les paramètre d'algorithme de chiffrement que vous pouvez utiliser avec les versions d'Office qui accèdent à CryptoAPI. Cette liste inclut les versions d’Office jusqu’à Office 2016 comprises.

Paramètres d'algorithme de chiffrement pour une utilisation avec CryptoAPI

Paramètre Description
Type de chiffrement pour les fichiers au format Office Open XML protégés par mot de passe
Vous pouvez spécifier un type de chiffrement pour les fichiers Open XML à l’aide des fournisseurs de services de chiffrement (CSP) disponibles avec ce paramètre. Si vous utilisez un complément de chiffrement COM personnalisé, vous devez appliquer ce paramètre. En outre, ce paramètre est essentiel dans deux scénarios. Tout d’abord, si vous utilisez Office System SP1 2007 et que vous souhaitez modifier l’algorithme de chiffrement par défaut. Deuxièmement, si vous utilisez une version du Pack de compatibilité antérieure à celle du Pack de compatibilité Microsoft Office pour les formats de fichiers Word, Excel et PowerPoint et que vous souhaitez modifier l’algorithme de chiffrement.
Type de chiffrement pour les fichiers Office 97-2003 protégés par mot de passe
Ce paramètre vous permet de spécifier un type de chiffrement pour les fichiers Office 97-2003 (binaires) à partir des fournisseurs de services de chiffrement (CSP) disponibles. Le seul algorithme de chiffrement pris en charge avec ce paramètre est RC4, que nous vous déconseillons d'utiliser.

Dans Office 2016, si vous devez modifier le paramètre Type de chiffrement pour les fichiers au format Office Open XML protégés par mot de passe, activez tout d'abord le paramètre Spécifier la compatibilité de chiffrement, puis sélectionnez l'option Utiliser le format hérité. Le paramètre Spécifier la compatibilité de chiffrement est disponible pour Access 2016, Excel 2016, PowerPoint 2016 et Word 2016.

Le tableau suivant répertorie les paramètres disponibles pour modifier les algorithmes de chiffrement quand vous utilisez Office 2016. Ces paramètres s'appliquent à Access 2016, Excel 2016, OneNote 2016, PowerPoint 2016, Project 2016 et Word 2016.

Paramètres qui modifient l'algorithme de chiffrement

Paramètre Description
Définir l'algorithme de chiffrement CNG
Permet de configurer l'algorithme de chiffrement CNG utilisé. La valeur par défaut est AES.
Configurer le mode de chaînage de chiffrement CNG
Permet de configurer le mode de chaînage de chiffrement utilisé. La valeur par défaut est Chaînage de chiffrement de blocs (CBC, Cipher Block Chaining).
Définir la longueur de clé de chiffrement CNG
Permet de configurer le nombre de bits à utiliser quand vous créez la clé de chiffrement. La valeur par défaut est 256 bits.
Spécifier la compatibilité de chiffrement
Permet de spécifier le format de compatibilité. La valeur par défaut est Utiliser le format nouvelle génération.
Définir les paramètres du contexte CNG
Permet de spécifier les paramètres de chiffrement qui doivent être utilisés pour le contexte CNG. Pour utiliser ce paramètre, vous devez d'abord créer un contexte CNG à l'aide de CryptoAPI : Next Generation (CNG). Pour plus d'informations, consultez l'article Fonctions de configuration du chiffrement CNG.
Spécifier l'algorithme de hachage CNG
Permet de spécifier l'algorithme de hachage utilisé. La valeur par défaut est SHA1.
Définir le nombre de cycles du mot de passe CNG
Permet de spécifier le nombre de cycles (rehachage) du vérificateur de mot de passe. La valeur par défaut est 100 000.
Spécifier l'algorithme du générateur de nombres aléatoires CNG
Permet de configurer le générateur de nombres aléatoires CNG à utiliser. La valeur par défaut est RNG (Générateur de nombres aléatoires).
Spécifier la longueur de salt CNG
Permet de spécifier le nombre d'octets de salt à utiliser. Salt est une entrée supplémentaire dans le mot de passe et le hachage. La valeur par défaut est 16.

Le tableau suivant répertorie d’autres paramètres CNG qui peuvent être configurés pour Excel 2016, PowerPoint 2016 et Word 2016.

Paramètre CHG spécifique d'Excel 2016, de PowerPoint 2016 et de Word 2016

Paramètre Description
Utiliser une nouvelle clé à chaque modification du mot de passe
Permet d'indiquer si une nouvelle clé de chiffrement doit être utilisée lors de la modification du mot de passe. La valeur par défaut n’est pas d’utiliser une nouvelle clé pour les modifications de mot de passe.

Vous pouvez utiliser le paramètre répertorié dans le tableau suivant pour empêcher les utilisateurs d'ajouter des mots de passe aux documents. Ce paramètre empêche les utilisateurs de chiffrer des documents.

Paramètre servant à empêcher les utilisateurs de protéger un document par mot de passe

Paramètre Description
Désactiver l'ouverture de l'interface utilisateur par mot de passe
Ce paramètre contrôle si les utilisateurs d'Office 2016 peuvent ajouter des mots de passe aux documents. Par défaut, les utilisateurs peuvent ajouter des mots de passe.

Compatibilité avec des versions précédentes d'Office

Si vous devez chiffrer des documents Office, nous vous recommandons d'enregistrer les documents en tant que fichiers au format Open XML (.docx, .xlsx, .pptx, etc.) plutôt qu'au format Office 97-2003 (.doc, .xls, .ppt, etc.). Le chiffrement utilisé pour les documents binaires (.doc, .xls, .ppt) utilise l'algorithme RC4. Cette configuration est déconseillée, comme mentionné dans les sections 4.3.2 et 4.3.3 des considérations relatives à la sécurité de la rubrique Spécification de la structure du chiffrement des documents Office. Les documents enregistrés dans les anciens formats binaires Office peuvent uniquement être chiffrés à l'aide de l'algorithme RC4 afin de conserver la compatibilité avec les anciennes versions d'Office. AES, l'algorithme de chiffrement par défaut que nous vous recommandons d'utiliser, sert à chiffrer les fichiers au format Open XML.

Office 2016, Office 2013, Office 2010 et Office System 2007 vous permettent d'enregistrer des documents en tant que fichiers au format Open XML. De plus, si vous exécutez Office 2003, vous pouvez utiliser le Module de compatibilité pour enregistrer des documents en tant que fichiers au format Open XML.

Seuls Office 2016, Office 2007 SP2 et Office 2003 avec le pack de compatibilité Office 2007 SP2 peuvent lire les documents enregistrés sous forme de fichiers au format Open XML et chiffrés à l’aide d’Office 2016. Pour garantir la compatibilité avec toutes les versions précédentes d’Office, vous pouvez créer une clé de Registre (si elle n’existe pas déjà) sous HKCU\Software\Microsoft\Office\16.0\<application>\Security\Crypto\ appelée CompatMode et la désactiver en la définissant sur 0. Les valeurs que vous pouvez entrer pour <l’application> représentent l’application Office spécifique pour laquelle vous configurez cette clé de Registre. Par exemple, vous pouvez entrer Access, Excel, PowerPoint ou Word. Lorsque vous définissez CompatMode sur 0, Office 2016 utilise un format de chiffrement compatible Office 2007, au lieu de la sécurité renforcée fournie par défaut lorsque vous utilisez Office 2016 pour chiffrer des fichiers au format Open XML. Si vous devez configurer ce paramètre à des fins de compatibilité, nous vous recommandons d'utiliser également un module de chiffrement tiers pour bénéficier d'une sécurité renforcée, comme le chiffrement AES.

Si votre organisation utilise le Module de compatibilité Microsoft Office pour formats de fichiers Word, Excel et PowerPoint afin de chiffrer des fichiers au format Open XML, nous vous recommandons de passer en revue les informations suivantes :

  • Par défaut, sur les systèmes d'exploitation Windows Server 2003 et Windows Vista, le Module de compatibilité utilise le paramètre Microsoft Enhanced RSA and AES Cryptographic Provider,AES 128,128 pour chiffrer les fichiers au format Open XML :

  • Les utilisateurs ne sont pas avertis du fait que le Module de compatibilité utilise ces paramètres de chiffrement.

  • Si le Module de compatibilité est installé, l'interface utilisateur graphique des versions antérieures d'Office peut afficher des paramètres de chiffrement incorrects pour les fichiers au format Open XML.

  • Les utilisateurs ne peuvent pas utiliser l'interface des versions antérieures d'Office pour modifier les paramètres de chiffrement des fichiers au format Open XML.

Supprimer ou réinitialiser les mots de passe de fichier dans Office 2016

Spécification de la structure de chiffrement de documents Office