15/9/2026
Cómo ver los metadatos de un archivo ZIP sin abrirlo ni descomprimirlo
Ver los datos técnicos de un archivo ZIP sin descomprimir su contenido es una necesidad habitual cuando recibes un paquete de un cliente, un proveedor, un medio de comunicación o un canal de denuncia y no puedes abrirlo por seguridad, por tamaño o por política interna. A menudo el interés no está en lo que hay dentro, sino en quién lo envió, cuándo se generó el contenedor, qué archivos anuncia en su índice y si la estructura coincide con lo esperado. El archivo ZIP, a diferencia de un documento de texto o una imagen, no guarda metadatos EXIF ni GPS, pero sí contiene un registro técnico muy informativo en su Central Directory, que es una tabla al final del archivo que lista cada entrada con nombre, tamaño comprimido y sin comprimir, método de compresión, CRC32, marcas de tiempo del sistema de archivos y, en muchos casos, un comentario global del archivo. Esa información es accesible sin extraer ni ejecutar nada, porque el lector solo necesita parsear el directorio central y los encabezados locales. Por eso es posible auditar un ZIP de forma remota y segura, y documentar esas propiedades para luego adjuntarlas a un informe de verificación. En entornos de periodismo de investigación, auditoría forense o cumplimiento, esa práctica evita abrir archivos potencialmente maliciosos y deja un rastro técnico reproducible.
El metadato de un ZIP se compone de varios campos que suelen confundirse con contenido. Cada entrada incluye el nombre del archivo tal como fue incluido, con su ruta relativa dentro del contenedor, la fecha y hora de modificación registrada por el sistema de origen, el tamaño original y el tamaño comprimido, el método de compresión usado, el CRC32 que funciona como una huella rápida de integridad del archivo individual y, cuando está disponible, el sistema operativo de origen y la versión de la herramienta que creó el archivo. El ZIP también puede llevar un comentario de archivo, limitado a unos pocos kilobytes, que a veces contiene notas del empaquetador, identificadores de proyecto o texto libre. A nivel del contenedor completo existen campos adicionales como la fecha de creación del ZIP según el sistema, el número total de entradas, el tamaño del directorio central y la presencia de cifrado. Es importante entender que estos datos describen el empaquetado, no el contenido semántico de los documentos internos. Un ZIP puede listar cincuenta fotos, pero el metadato del ZIP no te dirá la orientación de esas fotos ni su GPS; para eso habría que analizar cada archivo individual. Esa distinción es clave para no sobreinterpretar lo que el contenedor puede demostrar por sí mismo.
En un entorno local existen varias formas de consultar esa información sin descomprimir. En Windows, el Explorador muestra fecha de modificación y tamaño, pero no el listado interno. Con PowerShell puedes usar Get-ChildItem y comandos de 7-Zip para listar el contenido con 7z l archivo.zip, que muestra la tabla del Central Directory sin extraer. En macOS o Linux, el comando unzip -l archivo.zip o zipinfo -l archivo.zip devuelve nombre, comprimido, sin comprimir, proporción y fecha. Estos métodos son rápidos, pero implican instalar software y, en la mayoría de los casos, trabajar con el archivo en tu equipo. Eso puede ser un problema si el ZIP proviene de una fuente no confiable, es muy grande o contiene rutas largas que podrían explotar vulnerabilidades de desbordamiento en extractores antiguos. Además, el análisis local no suele generar un informe firmado con marcas de tiempo ni un cálculo de huellas criptográficas del contenedor completo, que es lo que normalmente se necesita para documentación.
La alternativa más segura y auditable es analizar el ZIP en una plataforma diseñada para extracción técnica de metadatos sin ejecución de contenido. Servicios como FilesAudit permiten subir el archivo a la página principal de FilesAudit y obtener un informe técnico que lee el Central Directory, calcula hashes SHA-256, MD5 y CRC32 del contenedor completo, y documenta cada entrada con sus propiedades sin descomprimir nada en el navegador. El proceso es de solo lectura, no se ejecutan macros ni se descomprimen archivos internos, y el resultado se puede exportar en PDF con marca de tiempo para uso en auditorías, compliance o comunicaciones legales. Esto resulta especialmente útil cuando el archivo supera los límites de correo o cuando la política de seguridad impide descargar adjuntos a estaciones de trabajo. La plataforma también indica si el ZIP está protegido con contraseña o usa cifrado tradicional, lo que evita intentos de extracción