Cómo abrir un Excel protegido: protección de hoja vs cifrado de archivo

En la era de Excel 2010, distinguir entre protección de hoja y cifrado de archivo era menos crítico porque ambos mecanismos eran relativamente débiles. La protección de hoja se podía eliminar editando el XML interno del archivo .xlsx (que en realidad es un ZIP con archivos XML), y el cifrado de archivo usaba RC4 en formatos .xls antiguos, fácilmente crackeable con herramientas disponibles públicamente.

Hoy, en 2026, la situación ha cambiado radicalmente. Excel 2021/2024 y Microsoft 365 utilizan AES-256 para el cifrado de archivo y han reforzado la protección de hoja con SHA-512 y 100,000 iteraciones de hash. Sin embargo, la protección de hoja sigue siendo bypassable por diseño, mientras que el cifrado de archivo con contraseña fuerte es prácticamente irrompible. Entender esta distinción es fundamental antes de intentar cualquier método.

Diferencia crítica: ¿Qué tipo de protección tienes?

Protección de hoja de cálculo (sheet protection):

  • El archivo se abre normalmente, pero ciertas celdas o hojas están bloqueadas para edición.
  • Puedes ver todo el contenido, pero no modificarlo sin la contraseña.
  • Seguridad: Baja. Fácilmente bypassable con múltiples métodos gratuitos.
  • Indicador: Al abrir el archivo, no te pide contraseña. Solo al intentar editar celdas protegidas.

Cifrado de archivo (file-level encryption):

  • El archivo no se abre sin la contraseña. Excel muestra un diálogo de contraseña antes de mostrar cualquier contenido.
  • Seguridad: Alta (AES-256 en versiones modernas). Sin la contraseña, el contenido es irrecuperable.
  • Indicador: Al hacer doble clic en el archivo, inmediatamente te pide contraseña y no hay opción de «Solo lectura».

Regla de oro: Si el archivo te pide contraseña al abrirlo, los métodos de esta sección (XML, VBA, Google Sheets) no funcionarán. Necesitarás fuerza bruta, que puede ser inviable.

Método 1: Eliminar protección de hoja mediante XML/ZIP (método clásico)

Este método funciona para archivos .xlsx (Excel 2007+) con protección de hoja. No funciona para cifrado de archivo ni para formatos .xls antiguos.

Pasos:

  1. Crea una copia de seguridad del archivo original.
  2. Cambia la extensión de .xlsx a .zip. Confirma la advertencia de Windows.
  3. Extrae el contenido del ZIP a una carpeta.
  4. Navega a la carpeta xl/worksheets/.
  5. Abre el archivo XML correspondiente a la hoja protegida (por ejemplo, sheet1.xml) con Bloc de notas o Notepad++.
  6. Presiona Ctrl + F y busca <sheetProtection.
  7. Elimina toda la etiqueta desde <sheetProtection hasta />. Por ejemplo:
   <sheetProtection algorithmName="SHA-512" hashValue="..." saltValue="..." spinCount="100000" sheet="1" objects="1" scenarios="1"/>
  1. Guarda el archivo XML y cierra el editor.
  2. Comprime la carpeta modificada de nuevo en un archivo ZIP.
  3. Renombra el ZIP a .xlsx.
  4. Abre el archivo en Excel. La hoja ya no estará protegida.

Advertencia: Elimina solo la etiqueta <sheetProtection.../>. Si borras código adicional, el archivo se corromperá. Si hay varias hojas protegidas, repite el proceso para cada archivo XML en xl/worksheets/.

Método 2: Usar Google Sheets (método rápido y gratuito)

Google Sheets, este método es sorprendentemente efectivo y requiere solo un navegador web. En algunos casos, importar el archivo en Google Sheets puede eliminar determinadas restricciones de edición de la hoja. Sin embargo, no funciona con archivos cifrados mediante contraseña de apertura y puede alterar funciones avanzadas, macros o formatos complejos.

  1. Sube el archivo .xlsx a Google Drive.
  2. Haz clic derecho en el archivo y selecciona Abrir con > Google Sheets.
  3. Google Sheets abrirá el archivo ignorando la protección de hoja. Podrás editar todo el contenido.
  4. Ve a Archivo > Descargar > Microsoft Excel (.xlsx) para guardarlo de nuevo en formato Excel.

Limitaciones: Algunas fórmulas complejas, tablas dinámicas o gráficos avanzados pueden no conservarse perfectamente. Para datos simples, este método funciona de forma excelente.

Método 3: VBA brute force (método automatizado)

Este método usa una macro VBA que prueba combinaciones de caracteres hasta encontrar una contraseña equivalente que desbloquee la hoja. No recupera la contraseña original, pero genera una que funciona igual.

Sub UnprotectSheet()
    Dim ws As Worksheet
    Dim i As Integer, j As Integer, k As Integer
    Dim l As Integer, m As Integer, n As Integer
    Dim i1 As Integer, i2 As Integer, i3 As Integer
    Dim i4 As Integer, i5 As Integer, i6 As Integer
    On Error Resume Next
    For Each ws In ActiveWorkbook.Worksheets
        For i = 65 To 66: For j = 65 To 66: For k = 65 To 66
        For l = 65 To 66: For m = 65 To 66: For i1 = 65 To 66
        For i2 = 65 To 66: For i3 = 65 To 66: For i4 = 65 To 66
        For i5 = 65 To 66: For i6 = 65 To 66: For n = 32 To 126
            ws.Unprotect Chr(i) & Chr(j) & Chr(k) & _
                Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
                Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
            If ws.ProtectContents = False Then
                MsgBox "Hoja '" & ws.Name & "' desprotegida!"
                Exit Sub
            End If
        Next: Next: Next: Next: Next: Next
        Next: Next: Next: Next: Next: Next
    Next ws
End Sub

Pasos:

  1. Abre el archivo Excel protegido.
  2. Presiona Alt + F11 para abrir el Editor de Visual Basic.
  3. Ve a Insertar > Módulo.
  4. Pega el código anterior.
  5. Presiona F5 para ejecutar.
  6. Espera el mensaje de confirmación.

Nota: En Excel 2021+ y Microsoft 365, la protección de hoja usa SHA-512 con 100,000 iteraciones. Este método VBA puede tardar más que en versiones antiguas, pero sigue siendo viable para la mayoría de archivos.

Método 4: Descifrar contraseña de apertura (cifrado de archivo)

Si el archivo está cifrado con contraseña (AES-256 en versiones modernas), no hay métodos gratuitos ni rápidos. La única opción es fuerza bruta.

Realidad del cifrado AES-256 en Excel 2026

Las versiones modernas de Excel (Microsoft 365 y Excel 2021+) utilizan cifrado AES-256 y un mecanismo de derivación de claves que hace inviable romper una contraseña robusta mediante fuerza bruta en un tiempo razonable.

Esto significa que un atacante con hardware especializado (ASIC) puede probar aproximadamente 2 mil millones de contraseñas por segundo. Aunque suena mucho, una contraseña de 12 caracteres con mayúsculas, minúsculas, números y símbolos tiene aproximadamente 3.28 × 10²¹ combinaciones, lo que llevaría miles de años en crackear. Una contraseña de 8 caracteres del mismo conjunto, en cambio, podría caer en poco más de un día.

Herramientas de fuerza bruta

Si decides intentarlo, existen varias opciones:

  • PassFab for Excel: Popular, pero de pago. Funciona solo en Windows. Soporta Excel 2019 y Microsoft 365.
  • Accent EXCEL Password Recovery: Alternativa comercial con soporte para GPU.
  • John the Ripper (jumbo): Herramienta de código abierto gratuita. Requiere conocimientos técnicos.
  • Hashcat: Otra opción gratuita de código abierto, muy potente con GPU.

Modos de ataque:

  • Dictionary Attack: Prueba palabras de un diccionario. Rápido si la contraseña es común.
  • Brute Force with Mask: Si conoces parte de la contraseña (por ejemplo, sabes que empieza con «Corp2025»).
  • Brute Force: Prueba todas las combinaciones posibles. Inviable para contraseñas fuertes.

Advertencia crítica: Ninguna herramienta garantiza éxito. Si la contraseña es fuerte y aleatoria, la probabilidad de éxito es prácticamente cero. Microsoft no puede recuperar contraseñas olvidadas. Guarda siempre una copia sin cifrar en un lugar seguro.

Listado comparativo: Métodos según el tipo de protección

Protección de hoja de cálculo (sheet protection)

  • En Excel 2007-2019: Método XML/ZIP funciona perfectamente. VBA brute force en segundos.
  • En Excel 2021/2024 y Microsoft 365: Método XML/ZIP sigue funcionando. VBA brute force más lento debido a SHA-512 con 100,000 iteraciones, pero viable. Google Sheets ignora la protección al importar.
  • Seguridad: Baja. Diseñada para prevenir ediciones accidentales, no para confidencialidad.

Cifrado de archivo (file-level encryption)

  • En Excel 2003 y anteriores: RC4 (roto). Crackeable en minutos.
  • En Excel 2007-2016: AES-128. Seguro contra ataques casuales, vulnerable a fuerza bruta con hardware especializado si la contraseña es débil.
  • En Excel 2019/2024 y Microsoft 365: AES-256-CBC con 50,000 rondas SHA-256. Seguro contra fuerza bruta si la contraseña tiene 12+ caracteres aleatorios.
  • Seguridad: Alta. Sin contraseña, los datos son irrecuperables.

Herramientas de recuperación

  • PassFab for Excel: Comercial, Windows, soporta versiones modernas.
  • Accent EXCEL Password Recovery: Comercial, soporte GPU.
  • John the Ripper / Hashcat: Código abierto, gratuitas, requieren conocimientos técnicos.
  • Google Sheets: Gratuito, solo para protección de hoja (ignora el bloqueo al importar).

Conclusión

Antiguamente muchos usuarios confundían dos problemas distintos: eliminar la protección de hoja (técnicamente trivial) y descifrar un archivo cifrado (criptográficamente imposible con contraseñas fuertes). En 2026, esta distinción es más importante que nunca porque Excel ha reforzado ambos mecanismos.

Para protección de hoja, los métodos gratuitos (XML/ZIP, Google Sheets, VBA) siguen siendo efectivos y deberían intentarse antes de recurrir a software de pago. Para cifrado de archivo, la realidad es fría: si olvidaste la contraseña y es fuerte, los datos están perdidos. Ninguna herramienta comercial puede romper AES-256 en tiempos razonables.

La lección fundamental no ha cambiado desde la era de Excel 2010: guarda siempre una copia sin cifrar en un lugar seguro y usa un gestor de contraseñas para evitar olvidos. La protección de hoja es útil para evitar errores, pero nunca la uses como única barrera de seguridad para datos realmente sensibles. Para eso, el cifrado de archivo con AES-256 y una contraseña robusta es la única opción seria.