ZipCrypto vs AES na Encriptação ZIP: O Que Pode Realmente Ser Recuperado
Atualizado em julho de 2026 • 5 min de leitura
Nem todos os ficheiros ZIP protegidos por palavra-passe estão igualmente protegidos. A palavra "ZIP" esconde dois esquemas de encriptação completamente diferentes: o antigo ZipCrypto, que é fraco, e o moderno WinZip AES, que é forte. Se uma palavra-passe ZIP perdida pode realisticamente ser recuperada depende quase inteiramente de qual destes foi usado. Este guia explica ambos em linguagem simples, dá-lhe os números do mundo real, e ajuda-o a perceber qual está a proteger o seu arquivo, para ter expectativas honestas antes de gastar qualquer esforço.
A versão resumida
O ZipCrypto antigo é fraco: palavras-passe curtas ou comuns são muitas vezes recuperáveis, e tem uma fraqueza separada de texto simples conhecido, independente da palavra-passe. O WinZip AES moderno é forte: só caem palavras-passe fracas escolhidas por pessoas, e uma palavra-passe longa ou aleatória num arquivo AES não é recuperável por nenhuma ferramenta gratuita. Esta ferramenta remove qualquer palavra-passe que conheça, e só tenta a recuperação nos casos fracos de ZipCrypto.
ZipCrypto antigo: rápido, antigo, e fraco
O ZipCrypto, também chamado encriptação ZIP tradicional ou antiga, é o esquema original incorporado no formato ZIP no início dos anos 1990. Está em todo o lado porque quase todas as ferramentas conseguem criá-lo e lê-lo, e durante muito tempo foi a predefinição. Mas foi concebido noutra era, e pelos padrões modernos é fraco de duas formas distintas.
Primeiro, é extremamente rápido de testar palavras-passe contra ele. Numa placa gráfica moderna, uma ferramenta de adivinhação de palavras-passe consegue testar na ordem de milhares de milhões de candidatos ZipCrypto por segundo. Isso significa que uma palavra comum, um nome, uma data, ou uma palavra-passe curta é provável que seja encontrada rapidamente por um ataque de dicionário. É exatamente esta fraqueza que a nossa tentativa de recuperação no navegador visa - uma execução limitada de palavras-passe comuns para os casos fáceis.
Segundo, e mais surpreendente, o ZipCrypto tem uma fraqueza de texto simples conhecido que não depende nada da palavra-passe. Se um atacante tiver uma cópia não encriptada de pelo menos um ficheiro que esteja dentro do arquivo - e ficheiros previsíveis como cabeçalhos padrão ou modelos de documentos são comuns - uma técnica chamada ataque de texto simples conhecido consegue recuperar diretamente as chaves internas do arquivo e desencriptar tudo. A força da palavra-passe torna-se irrelevante. É por isso que o ZipCrypto deve ser considerado inadequado para qualquer coisa genuinamente sensível.
WinZip AES: moderno e forte
A encriptação WinZip AES (verá listada como AES-128 ou AES-256) substituiu o ZipCrypto para quem precisava de segurança real. Usa AES, a mesma cifra respeitada que protege dados bancários e governamentais, e deriva a chave de encriptação da sua palavra-passe através de um processo de hashing deliberadamente repetido.
Há uma nuance que vale a pena ser honesto: o WinZip AES usa um número relativamente baixo dessas repetições de hashing em comparação com outros formatos, o que significa que testar palavras-passe contra ele é mais rápido do que, digamos, contra um PDF moderno encriptado. Em testes medidos, um ZIP AES pode ser atacado muito mais depressa do que seria de esperar, rápido o suficiente para que uma palavra-passe fraca, escolhida por uma pessoa, ainda caia em segundos a minutos.
Mas - e este é o ponto-chave - "mais rápido do que um PDF" continua a ser astronomicamente lento contra uma palavra-passe forte. O número de palavras-passe longas e aleatórias possíveis é tão vasto que mesmo a dezenas de milhões, ou milhares de milhões, de tentativas por segundo, esgotá-las todas demora muito mais tempo do que é realista, em tempo ou em dinheiro. Por isso, a fronteira honesta para o AES não é o esquema, é a palavra-passe: uma palavra-passe humana fraca pode ser recuperável; uma longa ou aleatória não é, por nenhuma ferramenta gratuita.
Então, o que pode realmente ser recuperado?
Juntando tudo: se o seu arquivo for ZipCrypto antigo com uma palavra-passe fraca ou comum, a recuperação é realista - e a nossa ferramenta vai tentá-la no seu navegador. Se for ZipCrypto e por acaso tiver uma cópia não encriptada de um ficheiro lá dentro, a técnica de texto simples conhecido consegue recuperá-lo independentemente da palavra-passe, embora esse seja um método de computador em vez de um método web.
Se o seu arquivo for WinZip AES com uma palavra-passe humana fraca, um ataque dedicado ainda pode encontrá-la, mas isso é um trabalho mais pesado do que uma execução de dicionário no navegador. Se for WinZip AES com uma palavra-passe forte, longa, ou aleatória, a resposta honesta é que não será recuperada sem a palavra-passe. Ponto final.
Em todos estes casos, se souber mesmo a palavra-passe, removê-la é trivial e instantâneo - veja como remover uma palavra-passe ZIP. A recuperabilidade só se torna uma questão quando a palavra-passe se perde, o que é abordado em abrir um ZIP protegido sem a palavra-passe.
Como saber que encriptação o seu ZIP usa
Normalmente não consegue saber apenas olhando para o ficheiro numa pasta - a extensão é .zip de qualquer forma. A forma mais fiável é inspecioná-lo com uma ferramenta de arquivo. No 7-Zip, por exemplo, abrir o arquivo e ver as propriedades de um ficheiro mostrará o método de encriptação como ZipCrypto ou AES-256. O WinRAR e outras ferramentas mostram informação semelhante.
Como regra geral: arquivos criados há anos, ou por funcionalidades simples de "adicionar palavra-passe" incorporadas, costumam ser ZipCrypto. Arquivos criados deliberadamente para segurança, especialmente com o 7-Zip ou o WinZip configurados para AES, são do tipo forte. Na dúvida, assuma que é forte - isso mantém as suas expectativas honestas.
Seja qual for o esquema, o mesmo princípio de privacidade aplica-se a qualquer ferramenta que use nele: o seu arquivo nunca deve ser enviado. É esse o tema de é seguro remover uma palavra-passe ZIP online.
Como verificar e agir consoante a encriptação do seu ZIP
Um caminho rápido de "que encriptação é esta?" a um arquivo limpo e desprotegido:
- Inspecione o arquivo. Abra o ZIP numa ferramenta como o 7-Zip e verifique as propriedades de um ficheiro para ver se indica encriptação ZipCrypto ou AES-256.
- Abra a ferramenta no navegador. Vá a zippasswordremover.com. Todo o processamento fica no seu dispositivo.
- Remova uma palavra-passe conhecida, ou tente uma fraca. Se souber a palavra-passe, introduza-a para obter uma cópia limpa. Se não souber e o arquivo for ZipCrypto antigo e fraco, use a opção de recuperação de palavra-passe fraca para testar palavras-passe comuns localmente.
- Aceite o resultado honesto. Para arquivos AES fortes com palavra-passe perdida, a ferramenta dirá que não a consegue recuperar, porque nenhuma ferramenta gratuita consegue. Concentre-se em encontrar a palavra-passe original.
Remova uma palavra-passe conhecida ou tente uma fraca
Funciona com arquivos ZipCrypto e AES quando sabe a palavra-passe, tudo no seu navegador. Abrir o Removedor de Palavra-passe ZIP
Perguntas frequentes
Qual é mais seguro, ZipCrypto ou AES?
O WinZip AES, por larga margem. O ZipCrypto é um esquema de décadas com fraquezas conhecidas, incluindo um ataque de texto simples conhecido independente da palavra-passe. O AES é uma encriptação moderna e forte. Para qualquer coisa sensível, use AES.
Uma palavra-passe WinZip AES pode ser recuperada?
Só se for fraca e escolhida por uma pessoa, e mesmo assim requer um ataque dedicado em vez de uma execução rápida no navegador. Uma palavra-passe AES longa ou aleatória não pode ser recuperada por nenhuma ferramenta gratuita. O limite é a força da palavra-passe, não uma falha que se possa explorar.
Porque é que o AES em ZIP é mais rápido de atacar do que um PDF encriptado?
O WinZip AES usa relativamente poucas iterações de derivação de chave, por isso cada tentativa de palavra-passe é mais barata de testar do que em formatos com um passo de derivação de chave mais reforçado. Isso faz as palavras-passe fracas caírem mais depressa, mas as fortes continuam a resistir, porque o número de possibilidades é simplesmente demasiado grande.
O ZipCrypto é seguro de usar?
Não para nada que realmente precise de proteção. Além de palavras-passe fracas serem adivinháveis, a sua fraqueza de texto simples conhecido significa que um arquivo às vezes pode ser desencriptado independentemente da força da palavra-passe. Prefira o AES.
Como verifico o tipo de encriptação do meu arquivo?
Abra-o numa ferramenta de arquivo como o 7-Zip e veja as propriedades de um ficheiro; mostrará ZipCrypto ou AES-256. Se não conseguir verificar, assuma que é forte para manter as suas expectativas realistas.