Sécurité du classeur
Six couches enveloppent
un seul EXE compilé.
La protection par simple mot de passe d'un classeur se casse en quelques minutes. XLS Padlock empile sur le même fichier un conteneur chiffré, le chiffrement des formules, la compilation VBA, le verrouillage matériel, un support dongle optionnel et la validation en ligne. Chaque couche déjoue une catégorie d'attaque différente.
Six couches, chacune déjoue une attaque différente.
-
Conteneur chiffré
Votre XLSX, XLSM ou XLSB est chiffré et intégré dans l'EXE. Le classeur compilé n'est jamais écrit en clair sur le disque.
En savoir plus -
Chiffrement des formules
Les formules sensibles sont remplacées par des appels d'exécution cryptiques. Les valeurs des cellules continuent de se calculer, mais la barre de formule n'expose rien de copiable.
En savoir plus -
Compilation VBA
Les modules VBA sont compilés en bytecode. La source originale est supprimée ; l'éditeur VBA ne peut plus en révéler le contenu.
En savoir plus -
Activation matérielle
Vous fixez le nombre de machines que chaque licence peut activer. Clés par utilisateur, révocation manuelle, activation en ligne ou hors ligne, désactivation et transfert.
En savoir plus -
Protection par dongle optionnelle
Liez le classeur à un dongle USB matériel quand l'empreinte de la machine ne suffit pas. Pas de dongle branché, pas de classeur exécutable.
En savoir plus -
Validation en ligne
Émettez des clés d'essai, révoquez les activations compromises depuis votre tableau de bord et validez auprès d'un serveur que vous contrôlez. Les réponses d'activation sont signées Ed25519 : un attaquant en interception ne peut pas les falsifier, même en HTTPS.
En savoir plus
Ce que l'EXE compilé impose pendant l'exécution.
- Des sondes anti-debugger bloquent l'inspection en direct par les debuggers courants
- Une vérification d'intégrité contrôle que l'EXE n'a pas été modifié au démarrage
- Le Save Storage chiffre les modifications utilisateur en AES-256-CTR avec un contrôle d'altération HMAC-SHA256
- Les surfaces cloud Microsoft 365 sont bloquées : bouton Add-ins, onglet Automate et bouton Copilot
- La protection de feuille Excel s'applique en plus de la protection XLS Padlock
- La barre de formule peut être masquée pour que les appels opaques ne soient pas visibles
- Les restrictions du presse-papier empêchent la sélection et la copie des plages protégées
- L'impression et l'Enregistrer sous peuvent être désactivés par classeur
- Les limites d'essai (date, nombre d'exécutions) sont appliquées dans le bytecode compilé
Les primitives cryptographiques derrière chaque couche.
Les primitives concrètes derrière les six couches, pour les revues sécurité et les audits achats.
- Conteneur classeur
- Keystream chiffré par entrée, intégrité HMAC-SHA256
- Save Storage
- AES-256-CTR, HMAC-SHA256, clés HKDF
- Formules
- Chiffrées, évaluées au runtime
- Modules VBA
- Compilés en bytecode
- Signature EXE
- Authenticode, SHA-256
- Certificats
- PFX, jeton USB, Azure, ECC
- Empreinte matérielle
- Multi-facteur (CPU, disque, MAC, ID Windows), SHA-256 (empreinte renforcée)
- Transport activation
- HTTPS, réponses signées Ed25519
Où chaque contrôle bat la valeur par défaut d'Excel.
| Contrôle | Excel en clair | EXE XLS Padlock |
|---|---|---|
| Mot de passe Excel sur le classeur | Cassé en quelques minutes | Remplacé par un conteneur chiffré dans l'EXE |
| Mot de passe Excel sur le projet VBA | Cassé en quelques secondes | Remplacé par du bytecode, sans source |
| Masquer la barre de formule | Cosmétique seulement | La formule est chiffrée, pas juste masquée |
| Limiter copier / coller | Facile à contourner | Appliqué par le runtime de l'EXE |
| Lien par machine | Non disponible | Activation matérielle incluse |
| Révoquer une copie fuitée | Impossible | Révocation manuelle, validation en ligne |
Vous gardez le contrôle.
XLS Padlock est un achat unique, pas un intermédiaire entre vous et vos acheteurs. Tout ce dont la protection dépend reste à vous.
Disponible depuis 2013 chez G.D.G. Software. Un outil de bureau sur lequel bâtir une activité.
- Le classeur
- Votre .xlsx ne quitte jamais votre machine. Vous le compilez vous-même en un EXE autonome.
- Les clés
- Vous générez, comptez et révoquez les clés d'activation. Aucun frais par copie, aucune redevance sur vos ventes.
- Le serveur
- Les activations sont validées sur un serveur PHP que vous hébergez et possédez, pas le nôtre.
- Le client
- Vous vendez en direct. La relation client et la totalité du revenu restent à vous.