Base64 kodieren / dekodieren
Text zu Base64 und zurück, inklusive URL-sicherer Variante
Über dieses Tool
Base64 verwandelt beliebige Bytes in ein 64-Zeichen-Alphabet, das das Einfügen in JSON, URLs, HTTP-Header und E-Mails unbeschadet übersteht. Dieses Tool konvertiert in beide Richtungen: Tippe oder füge Text ein, um ihn zu kodieren, oder füge einen kodierten Blob ein, um das Original zurückzubekommen. UTF-8 wird in beiden Richtungen korrekt behandelt, sodass Emoji und nicht-lateinische Schriften ohne Zeichensalat den Roundtrip überstehen.
Der Decoder ist absichtlich nachsichtig: Er akzeptiert das URL-sichere Alphabet (- und _ statt + und /), entfernt Whitespace und Zeilenumbrüche und stellt fehlendes Padding vor dem Dekodieren wieder her — die drei Dinge, an denen strengere Decoder eigentlich problemlos wiederherstellbare Eingaben am häufigsten scheitern lassen. Sind die dekodierten Bytes kein gültiger UTF-8-Text, sagt das Tool es dir, statt Datenmüll auszugeben — meistens heißt das, der Payload war Binärdaten, etwa ein Bild.
Alles passiert auf der Seite selbst. Ein Token oder Credential hier zu dekodieren überträgt es nirgendwohin.
Häufige Fragen
- Warum endet mein Base64-String mit =-Zeichen?
- Base64 kodiert 3 Bytes in 4 Zeichen; ist die Eingabelänge kein Vielfaches von 3, wird die Ausgabe mit = aufgefüllt, damit die Gruppen ausgerichtet bleiben. Padding trägt keine Daten; dieser Decoder stellt es automatisch wieder her, falls es entfernt wurde.
- Was ist der Unterschied zwischen Standard- und URL-sicherem Base64?
- Standard-Base64 verwendet + und /, die in URLs eine Sonderbedeutung haben und selbst wieder escaped werden müssten. Die URL-sichere Variante (RFC 4648 §5) tauscht sie gegen - und _ und lässt das Padding meist weg. JWTs zum Beispiel nutzen die URL-sichere Form. Der Encoder hier bietet beide an; der Decoder akzeptiert automatisch beide.
- Ist Base64 Verschlüsselung?
- Nein. Base64 ist eine umkehrbare Kodierung ohne Schlüssel — jeder kann sie dekodieren. Sie schützt Daten vor Transportschäden, nicht vor dem Mitlesen. Brauchst du Vertraulichkeit, verschlüssle zuerst und kodiere dann den Ciphertext.
- Warum meldet das Dekodieren, das Ergebnis sei kein gültiges UTF-8?
- Der String wurde erfolgreich dekodiert, aber die resultierenden Bytes sind kein Text — oft ein PNG, ein PDF oder komprimierte/verschlüsselte Daten. Solchen Inhalt in ein Textfeld zu dekodieren würde nur Zeichensalat zeigen, also markiert das Tool ihn stattdessen.