ZIP mit Passwort in drei Schritten
Ziehen Sie die Dateien oder einen ganzen Ordner auf die Ablage. Am Handy tippen Sie auf die Fläche und wählen die Dateien aus. Danach geben Sie ein Passwort ein oder lassen sich mit „Vorschlag“ eines aus fünf Wörtern und einer Zahl erzeugen, etwa Tisch-Lampe-Regen-Kiwi-Mond-47. Ein Klick auf „ZIP mit Passwort erstellen“ packt alles, und der Download startet von selbst.
Die Dateien verlassen Ihr Gerät dabei nicht. Verschlüsselung und Packen laufen im Browser. Darunter steht ein fertiger Text für den Empfänger, der erklärt, womit er die Datei öffnet. Das Passwort steht bewusst nicht darin.
Welche Verschlüsselung: AES-256 oder ZipCrypto
Das ZIP-Format kennt zwei verbreitete Verfahren. Die alte „Traditional PKWARE Encryption“, meist ZipCrypto genannt, stammt aus den frühen 1990ern. Eli Biham und Paul Kocher haben 1994 gezeigt, dass sich das ganze Archiv entschlüsseln lässt, sobald ein Angreifer ein kleines Stück Klartext kennt. Rund zwölf bekannte Byte genügen, und die zu kennen ist oft leicht: Ungepackt abgelegte Dateien beginnen mit bekannten Kopfdaten (PDF mit „%PDF-1.“), und auch bei gepackten Einträgen genügt es, wenn eine der Dateien öffentlich bekannt ist oder der Packanfang vorhersagbar bleibt. Programme für diesen Angriff, etwa bkcrack, sind frei im Netz.
AES-256 nach der WinZip-Spezifikation AE-2 ist das heutige Verfahren. Aus dem Passwort entsteht mit PBKDF2-HMAC-SHA1 ein 256-Bit-Schlüssel, jeder Eintrag bekommt ein eigenes Salz, und ein Prüfcode (HMAC-SHA1) erkennt jede Veränderung. Dieses Werkzeug nutzt AES-256 als Standard. ZipCrypto bietet es nur an, wenn der Empfänger wirklich nichts installieren kann, und dann mit Warnung.
Eine Grenze hat auch AES: Die Dateinamen, Größen und Zeitstempel stehen unverschlüsselt im Inhaltsverzeichnis. Wer „Kündigung Müller.pdf“ verschickt, verrät den Namen schon ohne Passwort. Dagegen hilft die Option „Dateinamen verbergen“. Sie packt alles zuerst in ein inneres inhalt.zip und verschlüsselt nur dieses. Der Empfänger entpackt dann zweimal.
Womit der Empfänger die Datei öffnet
Die Tabelle nennt nur, was belegt ist: durch Herstellerangaben oder eigene Tests mit Dateien aus diesem Werkzeug am 08.10.2026.
| Programm | AES-256 | ZipCrypto | Beleg |
|---|---|---|---|
| Windows-Explorer (Windows 10 und 11) | öffnet nicht | öffnet mit Passwortabfrage | Microsoft Support (AES), winhelponline (ZipCrypto) |
| 7-Zip (Windows, kostenlos) | öffnet | öffnet | 7-zip.org, eigener Test: „Everything is Ok“, Methode „AES-256 Deflate“ |
| macOS-Archivprogramm (Doppelklick) | öffnet nicht | fragt nach dem Passwort | eigener Test mit ditto auf macOS 26.3, das dieselbe Entpack-Funktion nutzt: „Unknown compression type“ bei AES |
macOS-Terminal: tar -xf | öffnet | öffnet | eigener Test (libarchive fragt nach dem Passwort) |
macOS-Terminal: unzip | öffnet nicht | öffnet | eigener Test: „need PK compat. v5.1“ |
| The Unarchiver (Mac, kostenlos) | öffnet | öffnet | Quelltext XADMaster (WinZip-AES-Modul) |
| iPhone (Dateien-App), Android (Files by Google) | nicht geprüft | wir ergänzen das nach einem Test mit echten Geräten | |
Für Windows-Empfänger heißt das: 7-Zip von 7-zip.org installieren, Rechtsklick auf die Datei, „7-Zip“ und „Dateien entpacken“ wählen, Passwort eingeben. Microsoft schreibt selbst, dass Windows 11 keine Vorgänge mit verschlüsselten Archiven unterstützt, und verweist auf 7-Zip oder WinRAR. Der Text für den Empfänger unter dem Ergebnis enthält diese Schritte schon.
Ein sicheres Passwort, das man diktieren kann
Weil die WinZip-Spezifikation nur 1.000 Runden PBKDF2 vorschreibt, kann ein Angreifer viele Passwörter pro Sekunde durchprobieren. Ein kurzes Passwort wie „Sommer2026!“ hält deshalb nicht lange. Länge schlägt Sonderzeichen. Das BSI empfiehlt entweder lange Passwörter aus mehreren Wörtern oder kürzere, dafür sehr gemischte.
Der Vorschlag hier zieht fünf Wörter aus einer Liste von gut 1.000 deutschen Hauptwörtern ohne Umlaute und hängt eine zweistellige Zahl an. Gezogen wird mit dem Zufallsgenerator des Browsers (crypto.getRandomValues), ohne Verzerrung. Das ergibt rund 57 Bit: Ein Angreifer müsste im Mittel etwa 70 Billiarden Kombinationen probieren, auch wenn er die Wortliste kennt. Am Telefon lässt sich so ein Passwort trotzdem in zehn Sekunden durchsagen. Die Stärkeanzeige für eigene Passwörter ist eine grobe Schätzung. Sie erkennt häufige Passwörter, Wiederholungen und Tastaturreihen, aber keine persönlichen Angaben wie Ihren Geburtstag.
Passwort richtig übermitteln
Der häufigste Fehler ist das Passwort in derselben E-Mail wie das ZIP. Wer die Mail abfängt oder das Postfach übernimmt, hat dann beides. Schicken Sie das ZIP per E-Mail oder Cloud-Link und sagen Sie das Passwort am Telefon durch, oder senden Sie es per SMS oder Messenger. Bei regelmäßigem Austausch mit derselben Person können Sie ein Passwort einmal persönlich vereinbaren.
Ein Beispiel aus dem Alltag: Eine Steuerberaterin bekommt jedes Jahr Belege als ZIP. Sie hat Windows und keine Rechte, Programme zu installieren. Hier wäre ZipCrypto die einzige Wahl, mit der sie die Datei öffnen kann. Für Lohnabrechnungen und Kontoauszüge ist das zu schwach. Besser ist es, mit ihr einen anderen Weg zu klären, etwa ein Mandantenportal, oder sie bittet ihre IT um 7-Zip.
Einzelne PDFs lassen sich auch direkt schützen, ohne ZIP: mit PDF mit Passwort versehen. Vor dem Verschicken lohnt es sich oft, versteckte Angaben zu entfernen, bei PDFs mit PDF-Metadaten entfernen und bei Fotos mit EXIF-Daten entfernen. Wer nur Teile eines Dokuments zeigen will, schwärzt sie vorher mit PDF schwärzen.
Grenzen
Das Werkzeug hält alles im Arbeitsspeicher des Browsers. Am Computer gehen so mehrere Gigabyte, am Handy hängt es vom Gerät ab. Ab 4 GB schreibt es ZIP64-Einträge; sehr alte Entpackprogramme kennen dieses Format nicht. Leere Ordner werden nicht mitgepackt. Ein vergessenes Passwort kann niemand wiederherstellen, auch wir nicht.