Pemulihan Kata Sandi ZIP Online - apa yang bekerja, dan apa yang tidak
"Pemulihan kata sandi ZIP online" adalah frase pencarian yang pembaca cari setelah folder yang mereka zip beberapa minggu lalu menolak membuka tanpa kata sandi. Jawaban singkat yang jujur adalah yang dibuka panduan ini: tidak ada alat online yang dapat memecahkan kata sandi ZIP kuat tanpa kata sandi itu. Brute-force AES-256 di browser secara matematis tidak layak, dan situs apapun yang menjanjikan itu tidak memenuhinya. Jalur pemulihan yang bekerja bukan "memecahkan" - mereka adalah "buka kunci ketika Anda tahu kata sandinya", "buat ulang arsip dari file sumber Anda", atau "tanyakan kata sandi kepada pengirim". Halaman ini berjalan melalui ketiganya sehingga langkah selanjutnya konkret alih-alih penuh harapan.
| Jalur | Kapan berlaku | Ke mana selanjutnya |
|---|---|---|
| Buka kunci ZIP dengan kata sandi yang diketahui | Anda memiliki kata sandi yang benar tetapi menginginkan salinan tanpa itu | Remove ZIP Password |
| Buat ulang arsip | Anda masih memiliki file sumber secara lokal | Compress ZIP File |
| Tanyakan kepada pengirim | Orang lain membangun arsip | Saluran alternatif (teks, panggilan) |
Mengapa "pemulihan" jarang berarti "memecahkan"
Arsip ZIP modern mengenkripsi kontennya dengan AES-128 atau AES-256, yang merupakan keluarga sandi yang sama yang digunakan bank untuk data tidak aktif. Algoritma itu sendiri tidak memiliki jalan pintas seperti kata sandi Wi-Fi WEP lama - satu-satunya serangan yang tersisa adalah menebak setiap kata sandi yang mungkin sampai satu bekerja, dan matematika pada itu skalanya cukup cepat untuk menjadi mustahil untuk kata sandi apapun yang lebih panjang dari beberapa karakter. Arsip ZIP yang lebih tua yang menggunakan sandi ZipCrypto warisan secara teoritis lebih lemah, tetapi browser masih merupakan tempat yang salah untuk mencoba menebak - alat serangan yang ada berjalan di hardware lokal, bukan di layanan jarak jauh yang mengunggah arsip Anda melalui HTTPS. Di mana saja di web yang mengklaim retas sekali klik untuk kata sandi ZIP kuat menjual cerita yang salah.
Jalur 1 - Buka kunci ketika Anda tahu kata sandinya
Jika Anda ingat kata sandi tetapi menginginkan salinan arsip tanpa persyaratan kata sandi (sehingga penerima tidak memerlukannya untuk mengekstrak), alat Remove ZIP Password mengunggah arsip, menerima kata sandi yang Anda berikan, dan menulis salinan tanpa kata sandi disetel. Arsip asli tetap tidak berubah. Halaman menampilkan kesalahan inline yang jelas jika kata sandi yang Anda ketik tidak cocok, alih-alih no-op diam - sehingga Anda tahu di tempat apakah kata sandi yang Anda ingat adalah yang benar. Alat memerlukan kata sandi untuk bekerja; alat tidak dapat menebak untuk Anda.
Jalur 2 - Buat ulang ketika Anda memiliki file sumber
Jika arsip dibangun dari file yang masih Anda miliki secara lokal - folder yang Anda zip bulan lalu, ekspor proyek, cadangan yang dapat Anda jalankan kembali - pemulihan paling sederhana adalah melewati arsip asli sepenuhnya dan membangun yang baru dengan kata sandi yang Anda kontrol. Alat Compress ZIP File membangun ZIP baru dari folder sumber di browser Anda; pilih kata sandi yang akan Anda ingat kali ini (atau lewati kata sandi jika arsip tidak membutuhkannya), dan ZIP baru siap dalam beberapa klik. Arsip terkunci asli dapat tetap di mana ia berada - penerima tidak pernah perlu melihatnya.
Jalur 3 - Tanyakan kepada pengirim (dan coba pola umum terlebih dahulu)
Ketika orang lain membangun arsip, kata sandi tinggal dengan orang itu, bukan di arsip. Hubungi melalui saluran yang berbeda dari yang dilalui arsip - jika file datang melalui email, kirim teks atau telepon; jika datang melalui chat, kirim email. Daftar pendek pola umum layak untuk dicoba dengan cepat sebelum pesan keluar: nama proyek, nama depan penerima, tahun arsip dibuat, digit "12345" atau kata "password" (default upaya rendah yang kadang-kadang berhasil), atau beberapa karakter terakhir dari nama file asli. Tidak ada tebakan ini mengubah ketidakmungkinan brute-force, tetapi masing-masing adalah satu ketukan tombol sebelum menyerah dan bertanya - yang merupakan jalur yang benar-benar bekerja.
Yang TIDAK direkomendasikan panduan ini
"Pemecah" kata sandi ZIP online yang menjanjikan untuk mengalahkan enkripsi kuat sedang memasarkan hal yang salah atau berencana untuk membebankan Anda untuk alat yang berjalan secara lokal (dalam hal ini alat yang tepat adalah yang lokal, bukan unggahan online). Mengunggah arsip sensitif ke situs pihak ketiga yang menjanjikan retas juga mengekspos konten - bahkan jika retas gagal - jadi default yang lebih aman adalah mengasumsikan kata sandi arsip hilang dan memulihkan dengan membuat ulang atau bertanya. Pembuka kunci di situs ini jujur tentang ini: memerlukan kata sandi yang diketahui dan secara eksplisit tidak meretas atau menebak.
Pertanyaan yang sering diajukan
Dapatkah alat online benar-benar memulihkan kata sandi ZIP yang lupa?
Tidak ada alat online yang dapat mengalahkan enkripsi ZIP AES-128 atau AES-256 dengan menebak. Arsip ZipCrypto warisan secara teoritis lebih lemah tetapi alat serangan yang ada berjalan secara lokal di hardware khusus, bukan di layanan sisi-browser jarak jauh. Pemulihan online dalam pengertian "retas" bukanlah sesuatu untuk arsip modern apapun.
Apa perbedaan antara "menghapus kata sandi ZIP" dan "memulihkan kata sandi ZIP"?
Menghapus berarti menjatuhkan kata sandi dari ZIP yang kata sandinya sudah Anda tahu - menghasilkan salinan yang terbuka tanpa kata sandi. Memulihkan, sebagaimana pembaca biasanya mengartikannya, berarti menemukan kata sandi yang tidak lagi Anda miliki - yang tidak dapat dilakukan alat online untuk sandi kuat apapun. Jalur yang tepat ketika kata sandi hilang adalah membuat ulang arsip dari file sumber (jika Anda memilikinya) atau bertanya kepada pengirim.
Jika saya mengunggah ZIP di sini, apakah Anda akan menyimpannya?
Halaman pembuka kunci mengunggah arsip melalui HTTPS ke layanan pemrosesan, mengembalikan salinan yang dibuka kuncinya, dan arsip asli dihapus otomatis setelah jendela retensi singkat sesuai bootstrap unggahan bersama situs. Tidak diperlukan akun, dan output yang dibuka kuncinya adalah milik Anda untuk diunduh. Lihat Remove ZIP Password untuk alat itu sendiri.
Bagaimana dengan pemulihan kata sandi RAR atau 7z?
Ketidakmungkinan yang sama berlaku untuk arsip RAR dan 7z yang dienkripsi AES - tidak ada alat online yang mengalahkan kata sandi yang kuat. Panduan ini dan pembuka kunci tertaut hanya untuk ZIP; untuk format lain, ketiga jalur yang sama berlaku (buka kunci dengan kata sandi yang diketahui dengan alat desktop yang mendukung format, buat ulang dari sumber, atau tanyakan kepada pengirim).