Description des fonctionnalités Office destinées à permettre la collaboration et qui ne sont pas destinées à renforcer la sécurité

Résumé

Les produits Microsoft Office incluent des fonctionnalités qui permettent des scénarios de collaboration spécifiques et des fonctionnalités conçues pour améliorer la sécurité de vos documents et fichiers. Les fonctionnalités qui activent les scénarios de collaboration fonctionnent correctement dans les environnements de collaboration qui n’incluent pas d’utilisateurs ayant une intention malveillante.

Lorsque vous utilisez une fonctionnalité conçue pour activer un scénario de collaboration mais qui n’est pas conçue pour améliorer la sécurité de votre document ou fichier, par exemple, vous utilisez la fonctionnalité Mot de passe pour modifier, la fonctionnalité fonctionne comme prévu même lorsqu’un utilisateur malveillant contourne la fonctionnalité. Ce comportement se produit parce que la fonctionnalité n’a jamais été conçue pour protéger votre document ou fichier contre un utilisateur malveillant.

L’onglet Sécurité de la boîte de dialogue Options dans les applications Office contient les deux types de fonctionnalités. Toutes les fonctionnalités de l’onglet Sécurité ne sont pas conçues pour améliorer la sécurité de vos documents et fichiers.

Voici des exemples de fonctionnalités Office qui permettent des scénarios de collaboration spécifiques :

  • Mot de passe à modifier Lorsque vous ne souhaitez pas que d’autres personnes modifient la mise en forme de votre document Microsoft Word, document Microsoft Excel ou présentation Microsoft PowerPoint, vous pouvez choisir d’utiliser la fonctionnalité Mot de passe pour modifier.

    Note Lorsque vous utilisez la fonctionnalité Mot de passe pour modifier, vous définissez uniquement une directive que les autres utilisateurs doivent suivre. Lorsque vous utilisez la fonctionnalité Mot de passe pour modifier, une autre personne peut être en mesure d’obtenir votre mot de passe.

  • Cellules masquées et cellules verrouillées Lorsque vous avez une cellule que vous ne souhaitez pas que d’autres personnes voient ou modifient, vous pouvez masquer ou verrouiller la cellule. Vous pouvez utiliser des cellules masquées ou verrouillées dans Excel pour présenter les données plus clairement. Vous pouvez choisir de masquer une cellule qui contient une formule lorsque vous pensez qu’elle va en confondre d’autres personnes, ou vous pouvez choisir de verrouiller une cellule lorsque vous ne souhaitez pas que d’autres personnes modifient la cellule.

    Note Lorsque vous masquez ou verrouillez une cellule, vous définissez uniquement une directive que les autres utilisateurs doivent suivre. Les cellules masquées et les cellules verrouillées ne sont pas conçues pour permettre à vos fichiers d’être plus sécurisés. Les cellules masquées peuvent être supprimées par d’autres utilisateurs.

Voici des exemples de fonctionnalités Office conçues pour améliorer la sécurité de vos documents et fichiers :

  • Mot de passe pour ouvrir (utilisation du chiffrement avancé de niveau RC4)

    Vous pouvez utiliser un mot de passe fort avec la fonctionnalité Mot de passe pour ouvrir conjointement avec le chiffrement avancé au niveau RC4 pour demander à un utilisateur d’entrer un mot de passe pour ouvrir un fichier Office.

    Note La fonctionnalité Mot de passe pour ouvrir utilise le chiffrement avancé. Le chiffrement est une méthode standard de sécurisation du contenu d’un fichier. Plusieurs méthodes de chiffrement peuvent être utilisées avec des fichiers Word, des fichiers Excel ou des présentations PowerPoint. Microsoft Office Outlook 2003 autorise également le chiffrement, mais l’implémente également à l’aide de différentes méthodes.

    Pour plus d’informations sur les mots de passe forts, consultez la section « Informations sur les mots de passe forts » de cet article.

  • Projets de macro VBA signés numériquement Vous pouvez utiliser des projets de macro Microsoft Office Visual Basic pour Applications (VBA) signés numériquement. Lorsque vous ajoutez une signature numérique à un projet de macro VBA, vous fournissez une signature vérifiable qui peut garantir l’authenticité et l’intégrité du projet de macro VBA.

    Pour plus d’informations sur les macros signées numériquement, consultez Signer numériquement votre projet de macro.

La section « Plus d’informations » contient des informations supplémentaires sur les fonctionnalités Office destinées à activer des scénarios de collaboration spécifiques.

Informations supplémentaires

Le tableau suivant contient une description des fonctionnalités Office qui sont destinées à activer des scénarios de collaboration spécifiques, mais qui ne sont pas destinées à améliorer la sécurité de vos documents et fichiers :

Description des fonctionnalités qui activent la collaboration S’applique à
Mot de passe pour modifier : utilisez la fonctionnalité Mot de passe pour modifier pour demander à d’autres utilisateurs d’entrer un mot de passe pour modifier un document Microsoft. Pour accéder à la fonctionnalité Mot de passe pour modifier dans Word, cliquez sur Options, puis sur l’onglet Sécurité. Avertissement Lorsque vous utilisez la fonctionnalité Mot de passe pour modifier, un utilisateur malveillant peut toujours avoir accès à votre mot de passe. Par exemple, si vous enregistrez un fichier de mot (.doc) à l’aide de la fonctionnalité Mot de passe pour modifier activée dans rich Tech Format (.rtf), un utilisateur malveillant peut être en mesure d’accéder à votre mot de passe. Excel, Word, PowerPoint
Protéger le document : utilisez la fonctionnalité Protéger le document lorsque vous souhaitez dissuader les utilisateurs d’apporter des modifications non autorisées à des éléments spécifiques d’un document. Pour protéger un document Word, cliquez sur Outils, puis sur Protéger le document. Avertissement Cette méthode n’est pas la méthode la plus efficace pour protéger l’ensemble du document, car Word n’utilise pas le chiffrement lorsque vous protégez uniquement des éléments sélectionnés. Par exemple, les codes de champ peuvent être affichés dans un éditeur de texte tel que le Bloc-notes, même si des formulaires ou des sections d’un document sont protégés. Word
Protéger le classeur ou Protéger et partager un classeur : utilisez la fonctionnalité Protéger le classeur ou la fonctionnalité Protéger et partager un classeur lorsque vous souhaitez dissuader les utilisateurs d’apporter des modifications non autorisées à des éléments spécifiques d’un classeur. Pour protéger un document, cliquez sur Outils, puis sur Protection. Sous Protection, cliquez sur Protéger le classeur ou Protéger et partager le classeur. Avertissement Cette méthode n’est pas la méthode la plus efficace pour protéger l’ensemble du document, car Excel n’utilise pas de chiffrement lorsque vous protégez uniquement des éléments sélectionnés. Excel
Cellules masquées et cellules verrouillées (utilisées avec la fonctionnalité Protéger la feuille) : utilisez la fonctionnalité cellules masquées ou la fonctionnalité cellules verrouillées conjointement avec la fonctionnalité Protéger la feuille pour masquer ou verrouiller des cellules dans une feuille de calcul Excel. Pour utiliser cette fonctionnalité, dans une feuille de calcul protégée, cliquez sur Format, sur Cellules, sur l’onglet Protection , puis sur Verrouillé ou Masqué. Avertissement Cette méthode n’est pas la méthode la plus efficace pour protéger un classeur, car Excel n’utilise pas de chiffrement lorsque vous protégez uniquement des éléments spécifiques d’un classeur. Par exemple, les cellules masquées d’une feuille de calcul protégée peuvent être affichées si un utilisateur copie dans une plage de la feuille de calcul protégée qui inclut les cellules masquées, ouvre un nouveau classeur, colle, puis utilise la commande Afficher pour afficher les cellules. Excel
Protéger le formulaire (dans Microsoft Word) : utilisez la fonctionnalité Protéger les formulaires pour protéger un formulaire Word avec un mot de passe. Cette fonctionnalité permet d’empêcher les utilisateurs dignes de confiance d’apporter des modifications à un formulaire. Pour protéger un formulaire Word, cliquez sur Outils, sur Protéger le document, sur Formulaires, puis entrez un mot de passe. Avertissement Cette méthode n’est pas la méthode la plus efficace pour protéger l’ensemble du document, car Word n’utilise pas le chiffrement lorsque vous protégez uniquement les éléments sélectionnés d’un document. Lorsque vous utilisez la fonctionnalité Protéger le formulaire avec un mot de passe, un utilisateur malveillant peut toujours être en mesure d’accéder à votre mot de passe. Word
Protéger le formulaire (dans Microsoft Outlook) : utilisez la fonctionnalité Protéger les formulaires pour protéger un formulaire Outlook avec un mot de passe. Cette fonctionnalité permet d’empêcher les utilisateurs dignes de confiance d’apporter des modifications à un formulaire. Pour protéger un formulaire Outlook, ouvrez le formulaire, cliquez sur
Outils, cliquez sur Concevoir ce formulaire, cliquez sur Protéger la conception de formulaire dans la page Propriétés, puis entrez un mot de passe. Avertissement Cette méthode n’est pas la méthode la plus efficace pour protéger le contenu de votre formulaire, car Outlook n’utilise pas le chiffrement lorsque vous protégez un formulaire. Lorsque vous utilisez la fonctionnalité Protéger la conception de formulaire avec un mot de passe, un utilisateur malveillant peut toujours être en mesure d’accéder au contenu de votre formulaire. Outlook
Définir le mot de passe de la base de données : utilisez cette fonctionnalité pour exiger un mot de passe lorsque vous accédez à un fichier de base de données Microsoft Access (.mdb). Pour utiliser cette fonctionnalité, ouvrez un fichier .mdb avec un accès exclusif au fichier, cliquez sur Sécurité, puis cliquez sur Définir le mot de passe de la base de données. Avertissement Cette fonctionnalité n’est pas destinée à masquer le contenu d’un fichier .mdb. Cette fonctionnalité est destinée à s’assurer que le contenu d’un fichier n’est pas modifié et permet de fournir des instructions pour les utilisateurs à suivre. Un utilisateur malveillant peut toujours être en mesure d’accéder aux informations contenues dans un fichier .mdb qui a été protégé par mot de passe. Access
Incorporer des liens : utilisez cette fonctionnalité en créant un lien incorporé dans un document Office ou un fichier de base de données Access (.mdb) qui établit des liens vers des sources de données externes. Avertissement Un lien vers une source de données externe peut laisser un mot de passe incorporé dans le fichier Office. Access, Excel, Front Page
Texte masqué : utilisez cette fonctionnalité pour masquer du texte dans un document Word lorsque vous ne souhaitez pas que d’autres personnes voient ou modifient le texte. Pour utiliser cette fonctionnalité, avec votre texte sélectionné, cliquez sur Format, sur Police, puis sur Masqué. Avertissement Le texte masqué n’est pas applicable dans Word. Word
Indicateurs de messagerie : utilisez cette fonctionnalité pour ajouter un indicateur Ne pas transférer à un message électronique dans Outlook. Pour utiliser cette fonctionnalité, ouvrez un message électronique dans Outlook, puis cliquez sur l’icône Indicateur de message. Dans la boîte de dialogue Indicateur de suivi , cliquez sur Ne pas transférer. Avertissement Les indicateurs ne sont pas applicables dans Outlook, mais sont plutôt une suggestion pour le destinataire. Le destinataire peut ignorer un indicateur d’avertissement et transférer l’e-mail. Outlook
Créer un fichier MDE/ADE : utilisez cette fonctionnalité pour supprimer le code source VBA d’un fichier de base de données Microsoft Access (.mdb) ou d’un fichier de projet Microsoft Access (.adp). Pour utiliser cette fonctionnalité, dans Access, ouvrez un fichier .mdb ou .adp, cliquez sur Outils, sur Utilitaires de base de données, puis sur Créer un fichier MDE. Avertissement Cette fonctionnalité n’est pas destinée à empêcher les modifications apportées au fichier .mde ou au fichier .ade. Cette fonctionnalité est destinée à protéger la propriété intellectuelle contenue dans le code source VBA en autorisant la distribution de fichiers qui ne contiennent pas le code source VBA. Un utilisateur malveillant peut toujours être en mesure d’apporter des modifications de conception à un fichier .mde ou .ade. Access

Informations sur les mots de passe forts

Pour réduire les risques qu’une personne devine votre mot de passe, utilisez uniquement des mots de passe forts.

Pour qu’un mot de passe soit un mot de passe fort, il doit répondre à tous les critères suivants :

  • Avoir au moins sept caractères. Les mots de passe plus longs sont plus sécurisés.
  • Incluez à la fois des lettres majuscules et minuscules, des chiffres et un caractère de symbole entre la deuxième et la sixième position.
  • Ressembler à une collection aléatoire de caractères.
  • N’ont pas de caractères répétés.
  • Ne comportent aucun caractère consécutif, par exemple 1234, abcd ou qwerty.
  • N’utilisez pas de chiffres ou de symboles au lieu de lettres similaires, par exemple$ pour S ou 1 pour l.
  • N’utilisez aucune partie de votre nom d’utilisateur pour vous connecter à Internet ou à un réseau.
  • Il ne s’agit pas d’un mot courant, d’un nom commun ou d’un mot qu’une personne pourrait deviner comme votre propre nom. Lorsqu’un utilisateur malveillant tente de contourner un mot de passe, il peut utiliser un outil qui tente un certain nombre de mots courants pour essayer de deviner votre mot de passe.
    Utilisez un mot de passe fort dont vous vous souvenez afin de ne pas avoir à l’écrire. Si vous devez noter un mot de passe pour le mémoriser, stockez le mot de passe dans un endroit sécurisé.

References

Pour plus d’informations sur les fonctionnalités qui permettent des scénarios de collaboration spécifiques et les fonctionnalités conçues pour améliorer la sécurité de vos documents et fichiers dans PowerPoint, voir Fonctionnement de la protection par mot de passe avec les fichiers PowerPoint Show (*.pps).