filesaudit.com

26.09.2026

Jak sprawdzić, kto utworzył i edytował plik Excel?

Wiele osób zadaje sobie pytanie jak sprawdzić kto utworzył plik excel w sytuacji, gdy otrzymało dokument bez wyraźnego oznaczenia autora, a w arkuszu brakuje śladów w postaci widocznego podpisu czy komentarza. W praktyce Excel nie zapisuje w komórkach informacji o osobie, która go stworzyła, ale zapisuje ją w warstwie metadanych, która towarzyszy każdemu plikowi w formacie XLSX. Pliki XLSX od wersji 2007 to w istocie spakowane archiwa ZIP, w których obok arkuszy w formacie XML znajdują się pliki opisowe z katalogu docProps. To właśnie tam, w plikach core.xml i app.xml, przechowywane są pola takie jak creator, lastModifiedBy, created, modified, a także informacje o aplikacji, wersji programu, liczbie zmian i czasie trwania sesji edycji. Osoba techniczna może je odczytać rozpakowując plik, ale dla większości użytkowników jest to niewygodne i łatwo o pomyłkę, zwłaszcza że niektóre pola mogą być puste, nadpisane lub nigdy nieustawione przez system.

W samym Excelu da się podejrzeć część tych danych bez rozpakowywania archiwum. Wystarczy otworzyć arkusz, wybrać Plik, Informacje i tam kliknąć Właściwości dokumentu. Pojawi się lista pól takich jak Autor, Ostatnio zmieniany przez, Utworzony, Zmodyfikowany. To szybkie sprawdzenie, ale ma ograniczenia. Wiele organizacji ma włączone szablony, które nadpisują autora profilem użytkownika z domeny, inne osoby zapisują plik jako inny użytkownik, a pole Autor jest często kopiowane z systemowego konta Windows i niekoniecznie odzwierciedla rzeczywistą osobę merytoryczną. Co więcej, te informacje są edytowalne i można je zmienić ręcznie w ciągu kilku sekund.

Technicznie rzecz biorąc autorstwo w XLSX zapisywane jest w pliku docProps/core.xml, gdzie element dc:creator przechowuje nazwę podaną przy tworzeniu, a cp:lastModifiedBy wskazuje na użytkownika dokonującego ostatniej edycji. Dodatkowo w docProps/app.xml znajduje się sekcja Properties z polami Last Author, Company, Manager oraz czasem utworzenia i edycji w formacie ISO 8601. W praktyce więc plik zawiera dwa różne ślady: kto zainicjował dokument i kto ostatnio go zapisywał. Warto pamiętać, że przy kopiowaniu arkusza do nowego pliku, przy zapisywaniu jako CSV, albo przy eksporcie z innego systemu te pola mogą zostać utracone lub wygenerowane na nowo przez aplikację. W starych formatach binarnych XLS sytuacja wygląda inaczej, bo metadane przechowywane są w strukturze OLE, co wymaga specjalistycznych narzędzi do odczytu i jest znacznie mniej czytelne.

To właśnie edytowalność metadanych jest powodem, dla którego same wpisy nie stanowią dowodu prawnego. Zmiana nazwy autora w Excelu nie pozostawia nieusuwalnego śladu w samym pliku, jeśli ktoś celowo nadpisze pole. Dlatego w kontekście audytu, dziennikarstwa czy sporu o prawa autorskie liczy się nie tylko odczytany ciąg znaków, ale pełny kontekst techniczny: kiedy plik powstał, jakie ma hashe, czy był modyfikowany po otrzymaniu, czy zachowana jest spójność wewnętrzna metadanych z systemowymi znacznikami czasu. To podejście odróżnia zwykłe ciekawskie sprawdzenie od dokumentacji dowodowej.

W praktyce forensic takiej dokumentacji używa się narzędzi, które nie tylko odczytują pola creator i lastModifiedBy, ale też ekstrahują pełny zestaw metadanych, obliczają skróty kryptograficzne SHA-256, MD5 i CRC32 oraz zapisują czas analizy wraz z nietypowymi polami, które Excel ukrywa w interfejsie. Na przykład możesz sprawdzić metadane online i otrzymać raport PDF pokazujący oryginalne wartości z core.xml, app.xml oraz czas utworzenia pliku w systemie operacyjnym, co pozwala zauważyć rozbieżności. FilesAudit zapisuje taki zestaw w formie profesjonalnego raportu z sygnaturą czasową analizy, co jest szczególnie przydatne, gdy dokument ma trafić do ewidencji, sprawy sądowej lub procesu compliance. Platforma nie stwierdza kto prawnie jest autorem, a jedynie dokumentuje techniczny ślad obecny w pliku w momencie analizy.

Sposób weryfikacji zależy od celu. Jeśli chcesz tylko zorientować się kto ostatnio pracował nad zestawieniem w firmie, wystarczy zakładka Informacje w Excelu. Jeśli natomiast potrzebujesz udokumentować stan pliku dla audytu, porównania wersji albo weryfikacji integralności, lepiej sięgnąć po odczyt archiwum ZIP i narzędzie do ekstrakcji metadanych, które pokaże wszystkie pola naraz, w tym te, których Excel nie wyświetla domyślnie. Trzecią ścieżką

Ready to see what's hidden in your own files? Upload a file to FilesAudit and get a free forensic metadata report in seconds — no registration required.