Die Verschlüsselung in Microsoft Office-Dokumenten ist in jeder Hinsicht ziemlich gut und sicher, solange Sie das Dokument nicht öffnen und kein Sicherheitszertifikat von einem IT-Administrator gesendet wird.
Es bietet einige Schwachstellen
https://docs.microsoft.com/en-us/deployoffice/security/remove-or-reset-file-passwords-in-office
Wenn der ursprüngliche Ersteller eines Dateikennworts das Kennwort entweder vergessen oder die Organisation verlassen hat, wurde die Datei zuvor nicht wiederherstellbar gemacht. Mithilfe von Office 2016 und eines Treuhandschlüssels, der aus dem Zertifikatspeicher für private Schlüssel Ihres Unternehmens oder Ihrer Organisation generiert wird, kann ein IT-Administrator die Datei für einen Benutzer "entsperren" und die Datei dann entweder ohne Kennwortschutz belassen oder ein neues Kennwort zuweisen die Datei. Sie, der IT-Administrator, sind der Verwalter des Treuhandschlüssels, der aus dem Zertifikatspeicher für private Schlüssel Ihres Unternehmens oder Ihrer Organisation generiert wird. Sie können die Informationen zum öffentlichen Schlüssel einmalig über eine Registrierungsschlüsseleinstellung, die Sie manuell erstellen können, oder über ein Gruppenrichtlinienskript stillschweigend auf Clientcomputer übertragen. Wenn ein Benutzer später eine kennwortgeschützte Word-, Excel- oder PowerPoint-Datei erstellt, wird dieser öffentliche Schlüssel in den Dateikopf aufgenommen. Später kann ein IT-Profi das Office DocRecrypt-Tool verwenden, um das an die Datei angehängte Kennwort zu entfernen und die Datei optional mit einem neuen Kennwort zu schützen. Dazu muss der IT-Profi über Folgendes verfügen:
Der IT-Manager oder eine Person mit Zugriff auf die Stammzertifikate kann alle Dokumente entschlüsseln. Wenn ein böswilliger Angreifer Zugriff darauf erhalten könnte, könnte er alle kennwortgeschützten Dokumente entschlüsseln.
Es gibt das sekundäre Problem der temporären Dateien in Microsoft Office. Sobald die Datei in Microsoft Office geöffnet und das richtige Kennwort eingegeben wird, erstellt Microsoft Office eine temporäre Datei, in der der Inhalt angezeigt wird.
Jeder, der zu dieser Datei navigiert, kann sie einfach auswählen und den Inhalt im Vorschaufenster von Windows Explorer anzeigen, solange jemand sie geöffnet hat.
In den meisten Windows-Netzwerken ist es möglich, einfach zum PC eines Kollegen zu navigieren und schauen Sie in die Dokumente auf seinem / ihrem PC oder auf eine Freigabe, auf der sich diese Dokumente befinden.
Auf den ersten Blick mag es sicher erscheinen, aber unten muss sich nur jemand infizieren Eine Workstation mit einem Programm, das darauf wartet, dass verschlüsselte Dokumente, auf die es Zugriff hat, geöffnet werden und dann einfach den Inhalt der temporären Datei lesen. Und die meisten Benutzer lassen dieses Kennwortdokument nach dem Öffnen einfach im Hintergrund geöffnet.
Die meisten Kennwortmanager verfügen über Schutzfunktionen, die nur bei Bedarf entschlüsseln und das Kennwort dann für einen kurzen Moment in der Zwischenablage speichern, bevor es überschrieben wird
Im Vergleich bieten Kennwortmanager mehr Sicherheit.