Vous travaillez sur un contrat, un rapport financier ou un dossier médical rédigé sous LibreOffice. Le fichier est au format ODT. Votre interlocuteur exige un DOCX compatible avec Word. La conversion semble anodine, mais elle peut exposer des données sensibles si elle est mal gérée. Convertir un fichier ODT en DOCX en toute sécurité suppose de comprendre ce qui se joue réellement lors du passage d’un format à l’autre.
Métadonnées et traces cachées dans un fichier ODT avant conversion
Avant même de lancer une conversion, un fichier ODT contient des informations que son auteur oublie souvent. Le nom complet de l’utilisateur, la date de création, l’historique des modifications, parfois des commentaires masqués : tout cela voyage avec le document.
A lire aussi : Mot de passe perdu sur webmail ia37 : que faire étape par étape ?
LibreOffice stocke ces métadonnées dans un fichier XML interne. Lors de la conversion vers DOCX, elles sont généralement conservées, voire dupliquées dans la structure OOXML propre à Word. Résultat : un destinataire curieux peut accéder à l’historique des révisions ou au nom de la machine source.
Supprimer les métadonnées avant la conversion protège contre les fuites involontaires. Dans LibreOffice, le menu Fichier puis Propriétés permet de vérifier et purger ces données. L’option « Supprimer les données personnelles lors de l’enregistrement » dans les paramètres de sécurité automatise cette étape.

Conversion ODT vers DOCX : outils hors ligne contre services en ligne
Vous avez probablement déjà utilisé un convertisseur en ligne pour transformer un fichier ODT en DOCX. L’opération prend quelques secondes. Le problème est ailleurs : votre document transite par un serveur tiers.
Pour un fichier sans enjeu, c’est acceptable. Pour un document sensible (contrat, données personnelles, informations financières), ce transfert pose un problème de conformité, notamment vis-à-vis du RGPD. La réglementation européenne impose que le responsable du traitement sache où les données sont stockées et pendant combien de temps.
Outils de conversion locale à privilégier pour les documents sensibles
Plusieurs solutions permettent de convertir sans envoyer le fichier sur internet :
- LibreOffice lui-même : ouvrir le fichier ODT puis enregistrer sous format DOCX via « Enregistrer sous ». La conversion reste sur votre poste.
- ONLYOFFICE Desktop Editors : cette application de bureau gère nativement les deux formats et effectue la conversion en local, sans connexion réseau.
- La ligne de commande LibreOffice (
libreoffice --convert-to docx) : utile pour convertir plusieurs fichiers d’un coup dans un script automatisé, toujours hors ligne.
Un document sensible ne devrait jamais transiter par un convertisseur en ligne dont les conditions de conservation des fichiers sont floues ou hébergées hors Union européenne.
Chiffrement ODT et perte de protection après conversion DOCX
LibreOffice permet de protéger un fichier ODT par mot de passe. Le chiffrement s’applique à l’ensemble du fichier ZIP sous-jacent. Pourquoi est-ce un point critique lors de la conversion ?
Parce que le chiffrement natif d’un ODT ne se transfère pas automatiquement au fichier DOCX généré. Après conversion, le nouveau document est enregistré en clair, sauf action manuelle de l’utilisateur pour réappliquer une protection par mot de passe dans le format Word.
Le cas CVE-2020-12801 : un fichier déchiffré sans que l’utilisateur le sache
Un scénario documenté illustre bien ce risque. La vulnérabilité CVE-2020-12801, qui affectait LibreOffice 6.3 avant la version 6.3.6 et LibreOffice 6.4 avant la version 6.4.3, provoquait un comportement inattendu : après un crash de l’application, la version restaurée d’un document chiffré pouvait être sauvegardée sans chiffrement si le format n’était pas l’ODF natif.
Concrètement, un utilisateur travaillant sur un DOCX chiffré pouvait, après récupération, enregistrer un fichier en clair sans aucun avertissement. Ce bug est corrigé dans les versions récentes, mais il montre que la sécurité d’un document dépend aussi du comportement de la suite bureautique lors des erreurs.

Format DOCX et vulnérabilités connues des importeurs LibreOffice
Le format DOCX repose sur la norme OOXML (Office Open XML). Son importation dans LibreOffice passe par un module de parsing qui a fait l’objet de correctifs de sécurité réguliers, y compris en 2026 sur des distributions comme openSUSE et Red Hat.
Ces vulnérabilités ne concernent pas le format en lui-même, mais la façon dont le logiciel interprète sa structure XML complexe. Un fichier DOCX spécialement conçu pourrait exploiter une faille dans l’importeur pour exécuter du code ou provoquer un déni de service.
Pour les utilisateurs qui reçoivent des fichiers DOCX de sources externes, la précaution de base reste de maintenir LibreOffice ou ONLYOFFICE à jour. Les correctifs de sécurité des importeurs OOXML font partie des mises à jour prioritaires signalées par les distributions Linux.
Protéger un document DOCX après conversion : les options concrètes
Une fois la conversion effectuée, le fichier DOCX doit retrouver un niveau de protection adapté à son contenu. Plusieurs approches existent selon le degré de sensibilité.
- Mot de passe à l’ouverture : Word et LibreOffice permettent tous deux de chiffrer un DOCX par mot de passe. C’est la protection minimale pour un envoi par email.
- Restriction de modification : limiter les droits d’édition empêche le destinataire de modifier le contenu, sans bloquer la lecture. Utile pour un document contractuel.
- Chiffrement du canal de transmission : envoyer le DOCX via une plateforme de partage sécurisée avec lien à expiration, plutôt qu’en pièce jointe d’un email non chiffré.
- Conversion finale en PDF signé : si le destinataire n’a pas besoin de modifier le fichier, un export en PDF avec signature numérique offre une protection supérieure contre l’altération.
Appliquer le mot de passe sur le DOCX immédiatement après la conversion évite toute fenêtre de temps pendant laquelle le fichier circule en clair sur le disque ou le réseau.
La conversion d’un fichier ODT en DOCX n’est pas qu’une question de compatibilité entre suites bureautiques. Chaque étape du processus, des métadonnées initiales au chiffrement final, constitue un maillon de la chaîne de sécurité. Privilégier les outils de conversion hors ligne, purger les données personnelles avant export et réappliquer systématiquement une protection sur le fichier converti sont les trois réflexes qui font la différence entre un simple changement de format et une démarche réellement sécurisée.

