Rimozione Password ZIP
← Torna al Blog
Guida

ZipCrypto vs AES: Cosa Può Davvero Essere Recuperato in un ZIP

Aggiornato a luglio 2026 • 5 min di lettura

Non tutti i file ZIP protetti da password sono protetti allo stesso modo. La parola "ZIP" nasconde due schemi di crittografia completamente diversi: il vecchio ZipCrypto, che è debole, e il moderno WinZip AES, che è forte. Se una password ZIP persa può essere realisticamente recuperata dipende quasi interamente da quale dei due è stato usato. Questa guida spiega entrambi in parole semplici, fornisce i numeri reali, e ti aiuta a capire quale sta proteggendo il tuo archivio, così hai aspettative oneste prima di spendere qualsiasi sforzo.

La versione breve

Il vecchio ZipCrypto è debole: le password brevi o comuni su di esso sono spesso recuperabili, e ha una debolezza separata a testo in chiaro noto indipendente dalla password. Il moderno WinZip AES è forte: solo le password deboli scelte da persone cadono, e una password lunga o casuale su un archivio AES non è recuperabile da nessuno strumento gratuito. Questo strumento rimuove qualsiasi password tu conosca, e tenta il recupero solo nei casi deboli di ZipCrypto.

ZipCrypto legacy: veloce, vecchio e debole

ZipCrypto, chiamato anche crittografia ZIP tradizionale o legacy, è lo schema originale integrato nel formato ZIP nei primi anni '90. È ovunque perché quasi ogni strumento può crearlo e leggerlo, ed è stato a lungo l'impostazione predefinita. Ma è stato progettato in un'altra epoca, e secondo gli standard moderni è debole in due modi distinti.

Primo, è estremamente veloce da testare. Su una scheda grafica moderna, uno strumento di cracking delle password può provare nell'ordine di miliardi di candidati ZipCrypto al secondo. Questo significa che una parola comune, un nome, una data, o una password breve viene probabilmente trovata rapidamente con un attacco a dizionario. Questa è esattamente la debolezza a cui punta il nostro tentativo di recupero nel browser: un'esecuzione limitata di password comuni per i casi facili.

Secondo, e ancora più sorprendente, ZipCrypto ha una debolezza a testo in chiaro noto che non dipende affatto dalla password. Se un aggressore ha una copia non crittografata anche di un solo file presente nell'archivio, e file prevedibili come intestazioni standard o modelli di documenti sono comuni, una tecnica chiamata attacco a testo in chiaro noto può recuperare direttamente le chiavi interne dell'archivio e decrittare tutto. La forza della password diventa irrilevante. Questo è il motivo per cui ZipCrypto dovrebbe essere considerato inadatto per qualsiasi cosa genuinamente sensibile.

WinZip AES: moderno e forte

La crittografia WinZip AES (la vedrai indicata come AES-128 o AES-256) ha sostituito ZipCrypto per chiunque avesse bisogno di una sicurezza reale. Usa AES, lo stesso cifrario molto rispettato che protegge dati bancari e governativi, e deriva la chiave di crittografia dalla tua password attraverso un processo di hashing ripetuto deliberatamente.

C'è una sfumatura che vale la pena essere onesti al riguardo. WinZip AES usa un numero relativamente basso di quelle ripetizioni di hashing rispetto ad altri formati, il che significa che testare password contro di esso è più veloce che, ad esempio, contro un PDF moderno crittografato. In test misurati, uno ZIP AES può essere attaccato molto più velocemente di quanto ci si aspetterebbe, abbastanza velocemente che una password debole scelta da una persona può comunque cadere in secondi o minuti.

Ma, ed è questo il punto chiave, "più veloce di un PDF" è comunque astronomicamente lento contro una password forte. Il numero di possibili password lunghe e casuali è così vasto che anche a decine di milioni, o miliardi, di tentativi al secondo, esaurirle tutte richiede molto più tempo e denaro di quanto sia realistico. Quindi il confine onesto per AES non è lo schema, è la password: una password umana debole potrebbe essere recuperabile; una lunga o casuale no, da nessuno strumento gratuito.

Quindi cosa può davvero essere recuperato?

Mettendo insieme i pezzi: se il tuo archivio è ZipCrypto legacy con una password debole o comune, il recupero è realistico, e il nostro strumento lo tenterà nel tuo browser. Se è ZipCrypto e hai la fortuna di avere una copia non crittografata di un file al suo interno, la tecnica del testo in chiaro noto può recuperarlo indipendentemente dalla password, anche se è un metodo desktop piuttosto che via browser.

Se il tuo archivio è WinZip AES con una password umana debole, un attacco dedicato potrebbe comunque trovarla, ma è un lavoro più pesante di un'esecuzione a dizionario nel browser. Se è WinZip AES con una password forte, lunga o casuale, la risposta onesta è che non verrà recuperata senza la password. Punto.

In ognuno di questi casi, se conosci davvero la password, rimuoverla è banale e istantaneo: vedi come rimuovere una password ZIP. La recuperabilità diventa una questione solo quando la password è persa, il che è trattato in aprire uno ZIP protetto senza la password.

Come capire quale crittografia usa il tuo ZIP

Di solito non puoi dirlo solo guardando il file in una cartella: l'estensione è .zip in entrambi i casi. Il modo più affidabile è ispezionarlo con uno strumento per archivi. In 7-Zip, ad esempio, aprire l'archivio e visualizzare le proprietà di un file mostrerà il metodo di crittografia come ZipCrypto oppure AES-256. WinRAR e altri strumenti mostrano informazioni simili.

Come regola approssimativa: gli archivi creati anni fa, o con semplici funzioni integrate di "aggiungi password", sono spesso ZipCrypto. Gli archivi creati deliberatamente per la sicurezza, specialmente con 7-Zip o WinZip impostati su AES, sono del tipo forte. Nel dubbio, assumi che sia forte: questo mantiene le tue aspettative oneste.

Qualunque sia lo schema, lo stesso principio di privacy si applica a qualsiasi strumento tu usi su di esso: il tuo archivio non dovrebbe mai essere caricato. Questo è l'argomento di è sicuro rimuovere una password ZIP online.

Come verificare e agire sulla crittografia del tuo ZIP

Un percorso rapido da "quale crittografia è questa?" a un archivio pulito e non protetto:

  1. Ispeziona l'archivio. Apri lo ZIP in uno strumento come 7-Zip e controlla le proprietà di un file per vedere se indica crittografia ZipCrypto o AES-256.
  2. Apri lo strumento nel browser. Vai su zippasswordremover.com. Tutta l'elaborazione resta sul tuo dispositivo.
  3. Rimuovi una password conosciuta, o tenta una debole. Se conosci la password, inseriscila per ottenere subito una copia pulita. Se non la conosci e l'archivio è ZipCrypto legacy, usa l'opzione di recupero delle password deboli per provare password comuni in locale.
  4. Accetta il risultato onesto. Per archivi AES forti con una password persa, lo strumento ti dirà che non può recuperarla, perché nessuno strumento gratuito può farlo. Concentrati sul trovare la password originale.

Rimuovi una password conosciuta o tenta una debole

Funziona sia con archivi ZipCrypto che AES quando conosci la password, tutto nel tuo browser. Apri Rimozione Password ZIP

Domande frequenti

Cos'è più sicuro, ZipCrypto o AES?

WinZip AES, con un margine ampio. ZipCrypto è uno schema vecchio di decenni con debolezze note, incluso un attacco a testo in chiaro noto indipendente dalla password. AES è crittografia moderna e forte. Per qualsiasi cosa sensibile, usa AES.

Una password WinZip AES può essere recuperata?

Solo se è debole e scelta da una persona, e anche in quel caso serve un attacco dedicato piuttosto che un'esecuzione rapida nel browser. Una password AES lunga o casuale non può essere recuperata da nessuno strumento gratuito. Il limite è la forza della password, non un difetto sfruttabile.

Perché un ZIP AES è più veloce da attaccare di un PDF crittografato?

WinZip AES usa relativamente poche iterazioni di derivazione della chiave, quindi ogni tentativo di password costa meno da testare rispetto a formati con un passaggio di derivazione della chiave più robusto. Questo fa cadere le password deboli più velocemente, ma le password forti resistono comunque, perché il numero di possibilità è semplicemente troppo grande.

ZipCrypto è sicuro da usare?

Non per nulla che ti serva davvero protetto. Oltre alle password deboli indovinabili, la sua debolezza a testo in chiaro noto significa che un archivio a volte può essere decrittato indipendentemente dalla forza della password. Preferisci AES.

Come controllo il tipo di crittografia del mio archivio?

Aprilo in uno strumento per archivi come 7-Zip e visualizza le proprietà di un file; mostrerà ZipCrypto o AES-256. Se non puoi verificarlo, assumi che sia forte così le tue aspettative restano realistiche.

Guide correlate

Prova Gratis Rimozione Password ZIP