Rimozione Password ZIP
← Torna al Blog
Guida

Tipi di Password ZIP e Crittografia Spiegati

Aggiornato a luglio 2026 • 5 min di lettura

"ZIP protetto da password" suona come una cosa semplice, ma in realtà copre due schemi di crittografia genuinamente diversi con proprietà di sicurezza molto diverse: il vecchio ZipCrypto e il moderno WinZip AES, che esiste nelle varianti AES-128 e AES-256. Capire la differenza conta, sia che tu stia scegliendo come proteggere un archivio tu stesso, sia che tu stia cercando di capire con cosa hai a che fare con uno che non riesci ad aprire. Questa guida spiega entrambi in parole semplici, senza il marketing esagerato che circonda tante affermazioni troppo belle per essere vere sulle password ZIP online.

L'unica cosa che non cambia mai

Qualunque sia lo schema usato, uno ZIP protetto da password è genuinamente crittografato. Questo è diverso da altre protezioni dei file, come la restrizione di modifica di un PDF, che a volte può essere rimossa istantaneamente senza alcuna password perché è solo un flag, non vera crittografia. Una password ZIP è una vera chiave di crittografia. Non c'è modo gratuito e onesto di rimuoverla senza la password; le uniche vie legittime sono inserire una password che conosci, oppure tentare di recuperarne una debole, trattato più avanti in questa guida.

ZipCrypto: lo schema originale, ora debole

ZipCrypto, a volte chiamato crittografia ZIP tradizionale o legacy, fa parte del formato ZIP fin dai primi anni '90. È il motivo per cui quasi ogni strumento per archivi, vecchio e nuovo, può aprire uno ZIP protetto da password senza alcun plugin extra: il supporto ZipCrypto è integrato ovunque.

Quella lunga storia è anche la sua debolezza. L'algoritmo di crittografia di ZipCrypto è stato progettato per un'epoca con molta meno potenza di calcolo disponibile per gli aggressori, e secondo gli standard odierni è veloce da attaccare. Test misurati mostrano che una scheda grafica moderna può testare tentativi ZipCrypto a circa 8 miliardi al secondo, il che significa che qualsiasi password che una persona sceglierebbe davvero e ricorderebbe, una parola, un nome, una breve frase, tende a cadere a un attacco a dizionario in secondi.

ZipCrypto ha anche una seconda debolezza, più insolita, che vale la pena conoscere: un attacco a testo in chiaro noto. Se qualcuno ha una copia non crittografata anche di un solo file presente anche nell'archivio crittografato, una tecnica che usa uno strumento chiamato bkcrack può recuperare direttamente le chiavi di crittografia interne dell'archivio, senza indovinare affatto la password. Tipi di file prevedibili, documenti modello, intestazioni standard, rendono questo più comune di quanto sembri. Per qualsiasi cosa genuinamente sensibile, ZipCrypto oggi non è una scelta sicura.

WinZip AES: crittografia moderna, con una sfumatura

WinZip AES, che vedrai come AES-128 o AES-256 a seconda delle impostazioni dello strumento per archivi, ha sostituito ZipCrypto per chiunque avesse davvero bisogno di sicurezza reale. Usa AES, lo stesso cifrario ampiamente affidabile usato per proteggere sistemi bancari e dati governativi, e deriva la chiave di crittografia dalla tua password attraverso un processo di hashing ripetuto invece di usare direttamente la password.

Ecco la sfumatura, ed è genuinamente interessante: WinZip AES usa un numero relativamente basso di quelle ripetizioni di hashing, solo 1.000 cicli, rispetto a formati come i moderni PDF crittografati, che usano una derivazione della chiave molto più deliberatamente costosa. Questa differenza ha un effetto reale e misurato: i test mostrano che WinZip AES può essere attaccato a circa 27 milioni di tentativi di password al secondo sullo stesso hardware, circa cinquanta volte più veloce di un attacco equivalente contro la crittografia PDF AES-256.

Suona allarmante, ma va tenuto in proporzione. Cinquanta volte più veloce di un attacco già molto lento è comunque enormemente lento contro una password genuinamente forte. Una password lunga e generata casualmente ha così tante combinazioni possibili che anche a quella velocità più elevata, nessuna quantità realistica di tempo o denaro può esaurirle. La sfumatura conta specificamente per le password deboli scelte da persone: quelle cadono in secondi o minuti su WinZip AES, più velocemente di quanto ci si potrebbe aspettare da qualcosa che si chiama AES-256.

Cosa significa questo per la recuperabilità

In parole semplici: lo schema di crittografia decide quanto velocemente può girare un attacco, e la password decide se ha successo. Una password debole o comune è realisticamente recuperabile su entrambi gli schemi, rapidamente su ZipCrypto e abbastanza rapidamente anche su WinZip AES, grazie alla sua derivazione della chiave più leggera. Una password forte, lunga o generata casualmente resiste al recupero su entrambi gli schemi, perché il puro numero di possibilità sconfigge anche un attacco veloce.

L'unico caso a parte è la debolezza a testo in chiaro noto di ZipCrypto, che può avere successo indipendentemente dalla forza della password se si verificano le condizioni giuste. Questo è esclusivo del vecchio ZipCrypto e non si applica affatto a WinZip AES.

Se vuoi i numeri specifici e un confronto affiancato, vedi la guida ZipCrypto vs AES sulla recuperabilità. Se stai cercando di recuperare adesso una specifica password dimenticata, la nostra guida al recupero della password ZIP dimenticata ripercorre i passaggi pratici. Sii realistico comunque: una password forte e casuale su entrambi gli schemi non può essere recuperata da nessuno strumento gratuito, e nessuna guida onesta ti dirà il contrario.

Perché una password ZIP non può essere "tolta" gratis come alcune protezioni dei file

Vale la pena essere espliciti su una distinzione che confonde molte persone. Alcune protezioni dei file non sono affatto vera crittografia, solo un flag dentro il file che dice non consentire la modifica, e uno strumento può disattivare quel flag istantaneamente senza alcuna password, onestamente e gratis, perché il contenuto sottostante non è mai stato davvero mescolato.

Una password ZIP non è quel tipo di protezione. Qualunque sia lo schema che la protegge, ZipCrypto o WinZip AES, i contenuti del file sono genuinamente crittografati, mescolati usando la password come chiave crittografica. Non c'è nessun flag da spostare. L'unico modo per produrre una copia pulita e non protetta è decrittare davvero i contenuti con la password corretta (o una recuperata) e ricostruire l'archivio senza protezione. Qualsiasi sito che afferma di togliere una password ZIP senza password e senza alcun tentativo sta mentendo su cosa fa, sta caricando il tuo file per attaccarlo lato server, oppure è semplicemente rotto.

Come scoprire e agire sul tipo di crittografia del tuo ZIP

Un breve percorso da "quale crittografia è questa" a un archivio utilizzabile e non protetto:

  1. Controlla il tipo di crittografia. Apri l'archivio in uno strumento come 7-Zip e controlla le proprietà di un file. Indicherà ZipCrypto oppure AES-256.
  2. Apri lo strumento nel browser. Vai su zippasswordremover.com. Tutta la decrittazione avviene sul tuo stesso dispositivo.
  3. Inserisci una password conosciuta, o tenta una debole. Se conosci la password, inseriscila per una copia pulita istantanea. In caso contrario, e se l'archivio è ZipCrypto legacy, prova l'opzione di recupero password deboli.
  4. Accetta il risultato onesto per AES forte. Una password WinZip AES forte e casuale non verrà recuperata da nessuno strumento gratuito. È la crittografia che funziona come previsto.

Rimuovi una password conosciuta o tenta una debole

Funziona con archivi sia ZipCrypto che WinZip AES, interamente nel tuo browser. Apri Rimozione Password ZIP

Domande frequenti

Qual è la differenza tra ZipCrypto e WinZip AES?

ZipCrypto è lo schema di crittografia ZIP originale dei primi anni '90 ed è debole secondo gli standard moderni, sia contro l'indovinamento delle password sia contro una tecnica separata a testo in chiaro noto. WinZip AES usa vera crittografia AES ed è molto più forte, anche se la sua derivazione della chiave più leggera fa comunque cadere le password deboli più velocemente di quanto si potrebbe pensare.

AES-256 è sempre più sicuro di AES-128 per i file ZIP?

AES-256 usa una chiave di crittografia più lunga ed è in linea di principio il più forte dei due. In pratica, per entrambi, la password che scegli conta molto più della lunghezza della chiave: una password debole compromette entrambe le varianti, e una password forte è ben protetta da entrambe.

Una password ZIP può essere rimossa senza conoscerla, gratis?

Solo tentando di recuperarla, e solo per password deboli o comuni, principalmente su ZipCrypto legacy. Non esiste un modo gratuito e onesto di togliere la protezione di uno ZIP genuinamente crittografato senza la password corretta.

Perché WinZip AES è più veloce da attaccare di un PDF crittografato?

WinZip AES usa solo 1.000 cicli di derivazione della chiave, molto meno del processo molto più costoso usato dai moderni PDF crittografati. Questo rende ogni tentativo di password più economico da testare, anche se non aiuta contro una password genuinamente forte.

Come posso capire quale crittografia usa il mio file ZIP?

Aprilo in uno strumento per archivi come 7-Zip e controlla le proprietà di un file; mostrerà ZipCrypto o AES-256. Se non puoi verificarlo, è più sicuro assumere lo schema AES più forte.

Guide correlate

Prova Gratis Rimozione Password ZIP