Архивы

Как поставить пароль на архив и надёжно ли это

Кажется, что пароль на архиве — это надёжный сейф. На самом деле один и тот же ZIP может быть как настоящей крепостью, так и замком, который открывают шпилькой за пару часов. Всё решает одна незаметная настройка. Разберёмся, где она и как не защитить свои файлы впустую.

Крупный план серверных дисков с наклейками SAS — образ защищённого хранилища данных
Пароль на архиве — это шифрование данных. Вопрос лишь в том, каким шифром и насколько он стойкий. Фото: Pexels

Что такое пароль на архиве на самом деле

Многие думают, что пароль на архиве работает как замок на двери: без ключа файлы просто «не отдаются». На деле всё интереснее. Когда вы ставите пароль, архиватор шифрует содержимое — превращает данные в бессмысленный набор байтов. Ваш пароль не хранится внутри архива; из него по специальной формуле выводится ключ шифрования, которым данные и запираются.

Отсюда два важных следствия. Первое: восстановить забытый пароль неоткуда — его просто нет в файле, поэтому его нужно беречь. Второе, и главное: надёжность зависит не от «замка на двери», а от того, каким алгоритмом зашифрованы данные. И вот тут кроется ловушка: один и тот же формат ZIP может шифровать двумя совершенно разными способами — стойким и почти бесполезным.

Коротко

Пароль — это не «дверь», а ключ к шифру. Стойкость архива определяет тип шифрования: слабый ZipCrypto или сильный AES-256. Выберете не тот — и длинный пароль не поможет.

ZipCrypto — иллюзия защиты

ZipCrypto — это старый метод шифрования, встроенный в формат ZIP ещё с начала 90-х. Его огромный плюс — совместимость: такой архив откроет любая программа. И на этом плюсы заканчиваются. ZipCrypto — устаревший потоковый шифр с фундаментальной слабостью, и его давно научились ломать.

Главная угроза — атака по известному открытому тексту (known-plaintext attack). Звучит сложно, а суть простая: если злоумышленник знает или может угадать хотя бы небольшой фрагмент одного из исходных файлов, он способен вычислить ключ. А угадать фрагмент часто реально: например, у файлов известных форматов начало предсказуемо (заголовки JPG, PDF, DOCX стандартны). Исследователи показали, что во многих случаях требование к «известному тексту» сводится к догадке по типу и размеру файла, а сам взлом укладывается примерно в два часа на одном обычном компьютере — бесплатными инструментами.

Важно

ZipCrypto нельзя считать защитой для чего-либо ценного. Длина и сложность пароля тут почти не спасают: атака целится не в перебор пароля, а в саму слабость шифра. Для реальных данных — только AES-256.

Вскрытый жёсткий диск: видны магнитная пластина и блок головок
Данные на диске — это просто байты. Шифрование определяет, сможет ли посторонний их прочитать. Фото: Pexels

AES-256 — настоящий замок

AES-256 — это современный стандарт шифрования, тот же, что защищает банковские данные и государственные секреты. Алгоритм AES утверждён как официальный стандарт (NIST FIPS 197) и в варианте с 256-битным ключом устойчив ко всем известным практическим атакам. Атака по открытому тексту, губительная для ZipCrypto, против AES-256 не работает вовсе.

Хорошая новость: AES-256 доступен во всех трёх популярных форматах. В 7z и RAR это единственный вариант шифрования — там просто нечего выбирать, защита сразу стойкая. В ZIP же придётся сделать выбор вручную: архиватор часто по умолчанию предлагает ZipCrypto ради совместимости, а AES-256 нужно указать явно. Именно поэтому «поставил пароль на ZIP» и «надёжно защитил ZIP» — не одно и то же. Про различия форматов подробнее — в статье ZIP, RAR или 7z.

ZipCrypto
Слабый, взламывается
AES-256
Стойкий стандарт
В 7z / RAR
Всегда AES-256
В ZIP
Выбор вручную
Шифрование имён
7z и RAR — да
Что решает
Тип шифра + пароль

Скрытые имена файлов: тонкость, о которой забывают

Есть нюанс, который упускают почти все. Даже с AES-256 ZIP не скрывает имена файлов внутри архива — зашифровано только их содержимое. То есть посторонний, не зная пароля, всё равно увидит структуру: например, что внутри лежат договор_иванов.pdf, зарплаты_2026.xlsx и пароли.txt. Иногда одни только названия выдают больше, чем хотелось бы.

7z и RAR умеют шифровать и сам список файлов. В 7-Zip за это отвечает галочка «Шифровать имена файлов», в WinRAR — «Шифровать имена файлов» в окне пароля. С ней архив снаружи выглядит как единый непрозрачный блок: не видно ни названий, ни количества, ни размеров. Если секрет — не только содержимое, но и сам факт наличия определённых документов, это единственно правильный выбор.

Как поставить пароль правильно

Соберём всё в короткий безопасный порядок действий — он одинаков по смыслу в 7-Zip и WinRAR:

1

Выберите формат 7z или RAR

Так вы сразу получаете AES-256 и возможность спрятать имена файлов. Если нужен именно ZIP — на шаге пароля явно выберите шифрование AES-256, а не ZipCrypto.

2

Задайте длинный непредсказуемый пароль

12–16 символов и больше, лучше случайная фраза или строка из менеджера паролей. Даже стойкий AES бессилен против пароля «12345».

3

Включите шифрование имён (7z/RAR)

Если важно скрыть и список файлов — поставьте соответствующую галочку в окне ввода пароля.

4

Передайте пароль отдельно

Никогда не отправляйте архив и пароль одним и тем же сообщением или каналом. Архив — по почте, пароль — в мессенджере или голосом.

Стойкий шифр плюс слабый пароль — это по-прежнему слабая защита. Надёжность даёт только сочетание AES-256 и хорошего пароля.

Пять ошибок, которые сводят защиту на нет

Даже с правильным шифром люди регулярно оставляют лазейки. Вот самые частые:

  • Оставили ZipCrypto по умолчанию. Классика: пароль поставлен, но шифр слабый. Всегда проверяйте, что выбран AES-256.
  • Простой пароль. «qwerty», дата рождения, имя питомца — всё это перебирается по словарю за секунды, независимо от шифра.
  • Пароль рядом с архивом. Отправка архива и пароля в одном письме или чате обнуляет смысл: кто получил доступ к переписке, получил и то, и другое.
  • Забыли про имена файлов. Для ZIP названия видны всегда; если это критично — нужен 7z/RAR с шифрованием имён.
  • Не записали пароль. С AES-256 забытый пароль означает потерю данных навсегда — восстановить его нельзя. Сохраните его в надёжном менеджере паролей.

Нужно подготовить файлы перед упаковкой?

FormatZ поможет конвертировать и сжать документы и изображения перед архивацией — прямо в браузере, без установки и регистрации.

Открыть все конвертеры

Итого: пароль на архиве действительно может защитить ваши данные — но только если это AES-256 с хорошим паролем, а не ZipCrypto с «12345». Разберитесь один раз, где стоит нужная галочка, и дальше защита станет привычкой. А если вам нужно не столько запереть файлы, сколько уменьшить их для отправки — это отдельная тема, ей посвящён материал как уменьшить размер файлов.

Зависит от типа шифрования, а не от длины пароля. Если архив зашифрован AES-256 (доступно в 7z, RAR и в ZIP при выборе AES), взломать его перебором практически невозможно при хорошем пароле. Если использован старый ZipCrypto, защита слабая: её обходят известной атакой за часы. Так что «надёжно» — только с AES-256.
ZipCrypto — устаревший потоковый шифр из 90-х со встроенной уязвимостью. Существует атака по известному открытому тексту: если злоумышленник знает или может угадать даже небольшой кусок исходного файла (а по типу и размеру файла это часто реально), пароль вычисляется бесплатной программой за пару часов на обычном ПК. AES-256 такой атаке не поддаётся.
У 7z и RAR — да: они шифруют и содержимое, и список файлов, так что посторонний не увидит даже названий. У ZIP имена файлов остаются видны всегда, даже при AES-256: зашифровано только содержимое. Если сам факт наличия определённых файлов — секрет, выбирайте 7z или RAR с шифрованием имён.
Официального способа нет: пароль нигде не хранится, из него выводится ключ шифрования. Для AES-256 с крепким паролем восстановление практически исключено — поэтому пароль важно записать в менеджер паролей. Существуют программы перебора, но против стойкого AES-пароля они бесполезны.
Длинный и непредсказуемый. Даже стойкий AES-256 не спасёт, если пароль — «12345» или «qwerty»: такие переберут мгновенно по словарю. Используйте 12–16 и более символов, лучше случайную фразу или набор из менеджера паролей, и никогда не пересылайте пароль тем же каналом, что и сам архив.