Si perdiste la contraseña de un ZIP con fotos familiares, un Excel con contabilidad de 3 años, o peor — una wallet crypto con USD 50k — la primera pregunta es siempre la misma: ¿cuánto tarda esto? La respuesta honesta: entre 15 minutos y "nunca". Depende de variables concretas que esta guía explica sin humo.
Números medidos en una RTX 4090 con Hashcat 6.2.6, velocidades reales sin optimizaciones extremas:
| Tipo | Hash | Velocidad (H/s) | Contraseña 8 chars común | Contraseña 12 chars random |
|---|---|---|---|---|
| ZIP legacy | PKZIP2 | 18.000 millones/s | 5-30 min | ~6 meses |
| ZIP moderno | AES-256 | 7.500 M/s | 30 min - 4 h | ~1 año |
| RAR3 | — | 620 millones/s | 1-4 h | ~5 años |
| RAR5 | — | 30.000 /s | 2-10 días | siglos |
| 7-Zip | AES-256 | 1.4 millones/s | 1-6 h | ~15 años |
| Office 2013+ | AES-256 SHA-512 | 90.000 /s | 10-24 h | siglos |
| Office 97-2003 | RC4 40-bit | — | siempre 100% en < 1 min | idem (40 bits no importa largo) |
| PDF < v1.7 | RC4 128-bit | 5.000 millones/s | 1-10 min | ~4 meses |
| PDF ≥ v1.7 (AES-256) | AES-256 | 115.000 /s | 8-20 h | siglos |
| Bitcoin wallet (core) | SHA-512 × n | 80.000 /s | 6-14 h | siglos |
| Ethereum keystore | scrypt | 1.500 /s | 2-7 días | siglos |
| KeePass DB | Argon2id | 800 /s | 4-14 días | siglos |
Esta es la verdadera palanca. Un ataque ciego de fuerza bruta sobre un ZIP moderno con contraseña de 10 caracteres aleatorios puede tomar 3 años. El mismo caso con las siguientes pistas del dueño:
El espacio de búsqueda baja de ~10^18 a ~10^6 combinaciones. Eso es ~30 segundos en GPU. Es el 90% de los casos reales que vemos en UnlockFile.
Usuario hizo un ZIP en 2016-2020 con fotos o docs, y escribió una contraseña que "seguro era derivada de mi típica". Tiempo promedio de resolución: 2-6 horas. Costo: USD 30-60.
Ex empleado pone contraseña, se va, nadie sabe. Si es Office 97-2003, 100% en 1 min. Si es 2013+, toma 8-24h con diccionario corporativo. Tiempo promedio: 1 día. Costo: USD 60-150.
Tenés 11 de 12 palabras BIP39 y sabés que la última está en la lista estándar. Son 2048 combinaciones. Resuelto en 5 minutos si tenés la address correcta para validar. Ticket alto: USD 200-800.
"No recuerdo nada, probá con cualquier cosa". Realidad: probabilidad de éxito cae a ~15%. Tiempo promedio sin resultado: 72 horas. Acá sugerimos evaluar honestamente si el archivo vale el esfuerzo.
Si vos mismo ya intentaste con zip2john + john the ripper 48h sin éxito, hay tres razones para pasar el caso:
Si estás en ese punto, cotizá tu caso en UnlockFile — cobramos success fee (solo pagás si recuperamos), con revisión gratis en la primera hora.
No. 12 caracteres verdaderamente random con símbolos puede tomar siglos incluso con GPUs modernas. Pero 85% de contraseñas humanas reales usan patrones y caen en minutos a días.
Diccionario con reglas mutadas es 10-100× más eficiente que fuerza bruta pura. La mayoría de casos reales se resuelven con diccionarios personalizados, no con ataque ciego.
Una RTX 4090 resuelve PKZIP2 a 18 mil millones H/s; CPU moderna hace 3 millones. Diferencia: 6000×.
Si después de 72h en granja GPU con diccionarios personalizados no aparece, probabilidades caen drásticamente. Evaluar honestamente si el archivo vale seguir gastando.
Contame de qué archivo se trata, qué pistas recordás y te digo en la primera hora si el caso es viable, cuánto estimamos que tarda y cuánto te costaría.
Pedir diagnóstico gratis