Dass eine verschlüsselte Datei unbrauchbar ist, wenn man das Passwort verbaselt, ist absolut richtig.

Ganz ehrlich, es wäre mehr als bitter, wenn man ein verschlüsseltes Backup ohne Passwort aufmachen könnte
Je nach Schlüssellänge kannmal da einen Brute force Angriff machen, es gibt da auch Tools, denen man gewisse Parameter mitgeben kann. Wenn man zb immer gewisse gleichbleibende Teile verwendet oder die Länge kennt.

Hier mal was zum Lesen dazu:
http://smyck.net/2016/08/11/how-to-recover-a-forgotten-password/
----------