Types de Mots de Passe ZIP et Chiffrement Expliqués
Mis à jour juillet 2026 • 5 min de lecture
"ZIP protégé par mot de passe" sonne comme une chose simple, mais cela couvre en fait deux schémas de chiffrement réellement différents avec des propriétés de sécurité très différentes : l'ancien ZipCrypto et le WinZip AES moderne, qui se décline en variantes AES-128 et AES-256. Comprendre la différence compte, que vous choisissiez comment protéger vous-même une archive ou que vous essayiez de comprendre à quoi vous êtes confronté avec une archive que vous ne pouvez pas ouvrir. Ce guide explique les deux en langage simple, sans le marketing qui entoure tant d'affirmations trop belles pour être vraies sur les mots de passe ZIP en ligne.
La seule chose qui ne change jamais
Quel que soit le schéma utilisé, un ZIP protégé par mot de passe est réellement chiffré. C'est différent de certaines autres protections de fichiers, comme la restriction de modification d'un PDF, qui peut parfois être retirée instantanément sans aucun mot de passe parce que ce n'est qu'un indicateur, pas un vrai chiffrement. Un mot de passe ZIP est une véritable clé de chiffrement. Il n'existe aucun moyen gratuit et honnête de le retirer sans le mot de passe ; les seuls chemins légitimes sont d'entrer un mot de passe que vous connaissez, ou de tenter de récupérer un mot de passe faible, couvert plus loin dans ce guide.
ZipCrypto : le schéma original, désormais faible
ZipCrypto, parfois appelé chiffrement ZIP traditionnel ou ancien, fait partie du format ZIP depuis le début des années 1990. C'est pourquoi presque tous les outils d'archivage, anciens et récents, peuvent ouvrir un ZIP protégé par mot de passe sans aucun plugin supplémentaire : la prise en charge de ZipCrypto est intégrée partout.
Cette longue histoire est aussi sa faiblesse. L'algorithme de chiffrement de ZipCrypto a été conçu pour une époque avec bien moins de puissance de calcul disponible pour les attaquants, et selon les normes actuelles, il est rapide à attaquer. Des tests mesurés montrent qu'une carte graphique moderne peut tester des tentatives de mot de passe ZipCrypto à environ 8 milliards par seconde, ce qui signifie que tout mot de passe qu'un humain choisirait et retiendrait réellement, un mot, un nom, une courte phrase, a tendance à tomber face à une attaque par dictionnaire en quelques secondes.
ZipCrypto présente aussi une seconde faiblesse, plus inhabituelle, à connaître : une attaque à texte clair connu. Si quelqu'un possède une copie non chiffrée d'au moins un fichier qui se trouve aussi dans l'archive chiffrée, une technique utilisant un outil appelé bkcrack peut récupérer directement les clés de chiffrement internes de l'archive, sans deviner le mot de passe du tout. Les types de fichiers prévisibles, documents modèles, en-têtes standards, rendent cela plus courant qu'il n'y paraît. Pour tout ce qui est réellement sensible, ZipCrypto n'est pas un choix sûr aujourd'hui.
WinZip AES : chiffrement moderne, avec une nuance
WinZip AES, que vous verrez comme AES-128 ou AES-256 selon les réglages de l'outil d'archivage, a remplacé ZipCrypto pour quiconque avait réellement besoin d'une vraie sécurité. Il utilise AES, le même chiffrement largement reconnu comme fiable qui protège les systèmes bancaires et les données gouvernementales, et il dérive la clé de chiffrement de votre mot de passe via un processus de hachage répété plutôt que d'utiliser directement le mot de passe.
Voici la nuance, et elle est réellement intéressante : WinZip AES utilise un nombre relativement faible de ces répétitions de hachage, seulement 1000 tours, comparé à des formats comme les PDF chiffrés modernes, qui utilisent une dérivation de clé délibérément beaucoup plus coûteuse. Cette différence a un effet réel et mesuré : les tests montrent que le WinZip AES peut être attaqué à environ 27 millions de tentatives de mot de passe par seconde sur le même matériel, environ cinquante fois plus vite qu'une attaque équivalente contre le chiffrement AES-256 d'un PDF.
Cela semble alarmant, mais gardez ça en proportion. Cinquante fois plus vite qu'une attaque déjà très lente reste énormément lent contre un mot de passe véritablement fort. Un mot de passe long et généré aléatoirement a tant de combinaisons possibles que même à ce rythme plus rapide, aucune quantité réaliste de temps ou d'argent ne peut les épuiser. La nuance compte spécifiquement pour les mots de passe faibles choisis par un humain : ceux-là tombent en quelques secondes à quelques minutes sur WinZip AES, plus vite qu'on pourrait s'y attendre de quelque chose qui se dit AES-256.
Ce que cela signifie pour la récupérabilité
En résumé : le schéma de chiffrement décide de la vitesse à laquelle une attaque peut s'exécuter, et le mot de passe décide si elle réussit. Un mot de passe faible ou courant est réellement récupérable sur les deux schémas, rapidement sur ZipCrypto et assez rapidement sur WinZip AES aussi, grâce à sa dérivation de clé plus légère. Un mot de passe fort, long, ou généré aléatoirement résiste à la récupération sur les deux schémas, parce que le simple nombre de possibilités déjoue même une attaque rapide.
Le seul cas à part est la faiblesse de texte clair connu de ZipCrypto, qui peut réussir indépendamment de la force du mot de passe si les bonnes conditions sont réunies. C'est propre au ZipCrypto ancien et ne s'applique pas du tout au WinZip AES.
Si vous voulez les chiffres précis et une comparaison côte à côte, voir le guide ZipCrypto vs AES sur la récupérabilité. Si vous essayez de récupérer un mot de passe oublié spécifique en ce moment, notre guide de récupération de mot de passe ZIP oublié parcourt les étapes pratiques. Soyez réaliste dans les deux cas : un mot de passe fort et aléatoire sur l'un ou l'autre schéma ne peut être récupéré par aucun outil gratuit, et aucun guide honnête ne vous dira le contraire.
Pourquoi un mot de passe ZIP ne peut pas être "retiré" gratuitement comme certaines protections de fichiers
Il vaut la peine d'être explicite sur une distinction qui piège beaucoup de gens. Certaines protections de fichiers ne sont pas du vrai chiffrement du tout, juste un indicateur à l'intérieur du fichier qui dit ne pas autoriser la modification, et un outil peut désactiver cet indicateur instantanément sans aucun mot de passe, honnêtement et gratuitement, parce que le contenu sous-jacent n'a jamais réellement été brouillé.
Un mot de passe ZIP n'est pas ce type de protection. Quel que soit le schéma qui le protège, ZipCrypto ou WinZip AES, le contenu du fichier est réellement chiffré, brouillé en utilisant le mot de passe comme clé cryptographique. Il n'y a pas d'indicateur à basculer. La seule façon de produire une copie propre et non protégée est de réellement déchiffrer le contenu avec le bon mot de passe (ou un mot de passe récupéré) et de reconstruire l'archive sans protection. Tout site prétendant retirer un mot de passe ZIP sans mot de passe et sans aucune tentative est soit en train de mentir sur ce qu'il fait, soit en train d'envoyer votre fichier pour l'attaquer côté serveur, soit tout simplement défectueux.
Comment déterminer et agir sur le type de chiffrement de votre ZIP
Un chemin court de "quel est ce chiffrement" à une archive utilisable et non protégée :
- Vérifiez le type de chiffrement. Ouvrez l'archive dans un outil comme 7-Zip et vérifiez les propriétés d'un fichier. Il indiquera ZipCrypto ou AES-256.
- Ouvrez l'outil dans le navigateur. Allez sur zippasswordremover.com. Tout le déchiffrement se passe sur votre propre appareil.
- Entrez un mot de passe connu, ou tentez un mot de passe faible. Si vous connaissez le mot de passe, entrez-le pour une copie propre instantanée. Sinon, et si l'archive est en ZipCrypto ancien, essayez l'option de récupération de mot de passe faible.
- Acceptez le résultat honnête pour un AES fort. Un mot de passe WinZip AES fort et aléatoire ne sera récupéré par aucun outil gratuit. C'est le chiffrement qui fonctionne comme prévu.
Supprimez un mot de passe connu ou essayez-en un faible
Fonctionne avec les archives ZipCrypto et WinZip AES, entièrement dans votre navigateur. Ouvrir le Suppresseur de Mot de Passe ZIP
Questions fréquentes
Quelle est la différence entre ZipCrypto et WinZip AES ?
ZipCrypto est le schéma de chiffrement ZIP original du début des années 1990 et est faible selon les normes modernes, à la fois contre la devinette de mot de passe et une technique distincte de texte clair connu. WinZip AES utilise un vrai chiffrement AES et est bien plus fort, bien que sa dérivation de clé plus légère fasse quand même tomber les mots de passe faibles plus vite qu'on pourrait le penser.
AES-256 est-il toujours plus sûr qu'AES-128 pour les fichiers ZIP ?
AES-256 utilise une clé de chiffrement plus longue et est en principe le plus fort des deux. En pratique, pour les deux, le mot de passe que vous choisissez compte bien plus que la longueur de la clé : un mot de passe faible compromet l'une ou l'autre variante, et un mot de passe fort est bien protégé par les deux.
Un mot de passe ZIP peut-il être supprimé sans le connaître, gratuitement ?
Seulement en tentant de le récupérer, et seulement pour les mots de passe faibles ou courants, principalement sur le ZipCrypto ancien. Il n'existe aucun moyen gratuit et honnête de retirer la protection d'un ZIP réellement chiffré sans le bon mot de passe.
Pourquoi le WinZip AES est-il plus rapide à attaquer qu'un PDF chiffré ?
WinZip AES n'utilise que 1000 tours de dérivation de clé, bien moins que le processus bien plus coûteux utilisé par les PDF chiffrés modernes. Cela rend chaque tentative de mot de passe moins coûteuse à tester, bien que cela n'aide pas contre un mot de passe véritablement fort.
Comment savoir quel chiffrement utilise mon fichier ZIP ?
Ouvrez-le dans un outil d'archivage comme 7-Zip et vérifiez les propriétés d'un fichier ; il affichera ZipCrypto ou AES-256. Si vous ne pouvez pas vérifier, il est plus sûr de supposer le schéma AES le plus fort.