Eliminador de Contraseña ZIP
← Volver al Blog
Guía

Tipos de Contraseña ZIP y Cifrado Explicados

Actualizado en julio de 2026 • 5 min de lectura

"ZIP protegido con contraseña" suena como una sola cosa sencilla, pero en realidad abarca dos esquemas de cifrado genuinamente distintos con propiedades de seguridad muy diferentes: el ZipCrypto clásico y el WinZip AES moderno, que viene en variantes AES-128 y AES-256. Entender la diferencia importa, tanto si estás eligiendo cómo proteger un archivo tú mismo como si intentas averiguar a qué te enfrentas con uno que no puedes abrir. Esta guía explica ambos en lenguaje sencillo, sin el marketing engañoso que rodea a tantas afirmaciones demasiado buenas para ser ciertas sobre contraseñas ZIP online.

Lo único que nunca cambia

Sea cual sea el esquema usado, un ZIP protegido con contraseña está genuinamente cifrado. Eso es distinto de otras protecciones de archivo, como la restricción de edición de un PDF, que a veces se puede quitar al instante sin ninguna contraseña porque solo es una marca, no cifrado real. Una contraseña ZIP es una clave de cifrado real. No hay forma gratuita y honesta de quitarla sin la contraseña; los únicos caminos legítimos son introducir una contraseña que conoces, o intentar recuperar una débil, cubierto más adelante en esta guía.

ZipCrypto: el esquema original, y ahora débil

ZipCrypto, a veces llamado cifrado ZIP tradicional o clásico, forma parte del formato ZIP desde principios de los años 90. Por eso casi cualquier herramienta de archivos comprimidos, antigua o nueva, puede abrir un ZIP protegido con contraseña sin ningún complemento adicional: el soporte de ZipCrypto está integrado en todas partes.

Esa larga historia es también su debilidad. El algoritmo de cifrado de ZipCrypto se diseñó para una época con mucha menos potencia de cómputo disponible para los atacantes, y para los estándares actuales es rápido de atacar. Las pruebas medidas muestran que una tarjeta gráfica moderna puede probar intentos de contraseña ZipCrypto a un ritmo de unos 8.000 millones por segundo, lo que significa que cualquier contraseña que una persona elegiría y recordaría realmente, una palabra, un nombre, una frase corta, tiende a caer ante un ataque de diccionario en segundos.

ZipCrypto también tiene una segunda debilidad, más inusual, que merece la pena conocer: un ataque de texto plano conocido. Si alguien tiene una copia sin cifrar de al menos un archivo que también está dentro del archivo comprimido, una técnica usando una herramienta llamada bkcrack puede recuperar directamente las claves internas de cifrado del archivo, sin necesidad de adivinar la contraseña en absoluto. Los tipos de archivo predecibles, documentos plantilla, encabezados estándar, hacen que esto sea más habitual de lo que parece. Para cualquier cosa genuinamente sensible, ZipCrypto no es una opción segura hoy en día.

WinZip AES: cifrado moderno, con un matiz

WinZip AES, que verás como AES-128 o AES-256 según la configuración de la herramienta de archivos, sustituyó a ZipCrypto para quien realmente necesitaba seguridad real. Usa AES, el mismo cifrado ampliamente confiable usado para proteger sistemas bancarios y datos gubernamentales, y deriva la clave de cifrado de tu contraseña mediante un proceso de hash repetido en lugar de usar la contraseña directamente.

Aquí está el matiz, y es genuinamente interesante: WinZip AES usa un número relativamente bajo de esas repeticiones de hash, solo 1.000 rondas, comparado con formatos como los PDF cifrados modernos, que usan una derivación de clave deliberadamente mucho más costosa. Esa diferencia tiene un efecto real y medido: las pruebas muestran que WinZip AES puede atacarse a un ritmo de unos 27 millones de intentos de contraseña por segundo en el mismo hardware, alrededor de cincuenta veces más rápido que un ataque equivalente contra el cifrado AES-256 de un PDF.

Eso suena alarmante, pero hay que ponerlo en perspectiva. Cincuenta veces más rápido que un ataque ya muy lento sigue siendo enormemente lento contra una contraseña genuinamente fuerte. Una contraseña larga y generada aleatoriamente tiene tantas combinaciones posibles que, incluso a ese ritmo más rápido, ninguna cantidad realista de tiempo o dinero puede agotarlas. El matiz importa específicamente para las contraseñas débiles elegidas por una persona: esas caen en segundos o minutos en WinZip AES, más rápido de lo que cabría esperar de algo que se llama AES-256.

Qué significa esto para la recuperabilidad

Dicho de forma sencilla: el esquema de cifrado decide la velocidad a la que puede correr un ataque, y la contraseña decide si tiene éxito. Una contraseña débil o común es realmente recuperable en cualquiera de los dos esquemas, rápido en ZipCrypto y bastante rápido también en WinZip AES, gracias a su derivación de clave más ligera. Una contraseña fuerte, larga o generada aleatoriamente resiste la recuperación en ambos esquemas, porque el número de posibilidades vence incluso a un ataque rápido.

El caso que se sale de la norma es la debilidad de texto plano conocido de ZipCrypto, que puede tener éxito sin importar la fortaleza de la contraseña si se dan las condiciones adecuadas. Eso es exclusivo de ZipCrypto clásico y no se aplica en absoluto a WinZip AES.

Si quieres las cifras concretas y una comparación lado a lado, consulta la guía de recuperabilidad ZipCrypto frente a AES. Si estás intentando recuperar ahora mismo una contraseña concreta que has olvidado, nuestra guía de recuperación de contraseña ZIP olvidada repasa los pasos prácticos. Sé realista en cualquier caso: una contraseña fuerte y aleatoria en cualquiera de los dos esquemas no puede recuperarse con ninguna herramienta gratuita, y ninguna guía honesta te dirá lo contrario.

Por qué una contraseña ZIP no se puede "quitar" gratis como sí otras protecciones de archivo

Merece la pena ser explícito sobre una distinción que confunde a mucha gente. Algunas protecciones de archivo no son cifrado real en absoluto, solo una marca dentro del archivo que dice no permitir la edición, y una herramienta puede desactivar esa marca al instante sin ninguna contraseña, de forma honesta y gratuita, porque el contenido subyacente nunca se llegó a cifrar.

Una contraseña ZIP no es ese tipo de protección. Sea cual sea el esquema que la protege, ZipCrypto o WinZip AES, el contenido del archivo está genuinamente cifrado, revuelto usando la contraseña como clave criptográfica. No hay ninguna marca que desactivar. La única forma de producir una copia limpia y sin protección es descifrar realmente el contenido con la contraseña correcta (o una recuperada) y reconstruir el archivo sin protección. Cualquier sitio que afirme quitar una contraseña ZIP sin contraseña y sin ningún intento en absoluto, o miente sobre lo que hace, o sube tu archivo para atacarlo en su servidor, o simplemente está roto.

Cómo averiguar y actuar según el tipo de cifrado de tu ZIP

Un camino corto desde "qué cifrado es este" hasta un archivo utilizable y sin protección:

  1. Comprueba el tipo de cifrado. Abre el archivo en una herramienta como 7-Zip y comprueba las propiedades de un elemento. Indicará ZipCrypto o AES-256.
  2. Abre la herramienta del navegador. Ve a zippasswordremover.com. Todo el descifrado ocurre en tu propio dispositivo.
  3. Introduce una contraseña conocida, o intenta una débil. Si conoces la contraseña, introdúcela para una copia limpia instantánea. Si no, y el archivo es ZipCrypto clásico, prueba la opción de recuperación de contraseña débil.
  4. Acepta el resultado honesto para AES fuerte. Una contraseña WinZip AES fuerte y aleatoria no se recuperará con ninguna herramienta gratuita. Eso es el cifrado funcionando como debe.

Elimina una contraseña conocida o prueba una débil

Funciona con archivos ZipCrypto y WinZip AES, enteramente en tu navegador. Abrir el Eliminador de Contraseña ZIP

Preguntas frecuentes

¿Cuál es la diferencia entre ZipCrypto y WinZip AES?

ZipCrypto es el esquema de cifrado ZIP original de principios de los años 90 y es débil para los estándares actuales, tanto frente a la adivinación de contraseñas como frente a una técnica de texto plano conocido independiente. WinZip AES usa cifrado AES real y es mucho más fuerte, aunque su derivación de clave más ligera sigue haciendo que las contraseñas débiles caigan más rápido de lo que cabría esperar.

¿AES-256 es siempre más seguro que AES-128 para archivos ZIP?

AES-256 usa una clave de cifrado más larga y es en principio el más fuerte de los dos. En la práctica, en ambos casos, la contraseña que elijas importa mucho más que la longitud de la clave: una contraseña débil compromete cualquiera de las dos variantes, y una contraseña fuerte está bien protegida por ambas.

¿Se puede quitar una contraseña ZIP sin conocerla, gratis?

Solo intentando recuperarla, y solo para contraseñas débiles o comunes, principalmente en ZipCrypto clásico. No hay forma gratuita y honesta de quitar la protección de un ZIP genuinamente cifrado sin la contraseña correcta.

¿Por qué WinZip AES es más rápido de atacar que un PDF cifrado?

WinZip AES usa solo 1.000 rondas de derivación de clave, muchas menos que el proceso mucho más costoso usado por los PDF cifrados modernos. Eso hace que cada intento de contraseña sea más barato de probar, aunque no ayuda contra una contraseña genuinamente fuerte.

¿Cómo puedo saber qué cifrado usa mi archivo ZIP?

Ábrelo en una herramienta de archivos como 7-Zip y comprueba las propiedades de un elemento; mostrará ZipCrypto o AES-256. Si no puedes comprobarlo, lo más seguro es asumir el esquema AES más fuerte.

Guías relacionadas

Prueba el Eliminador de Contraseña ZIP Gratis