QuickATools

Entwickler-Tools · Free browser tool

Base64 Encode/Decode

Text sofort nach Base64 kodieren oder Base64-Strings zurück nach Text — mit vollem UTF-8-Support und ohne Datenleck.

Plain text

Any text, including emoji and non-Latin scripts.

0 chars0 bytes (UTF-8)

Base64 result

Your Base64 result will appear here.

0 chars0 bytes (UTF-8)

Frequently Asked Questions

Wofür ist Base64-Encoding eigentlich?

Base64 wandelt beliebige Binärdaten (oder Text) in einen String nur aus Buchstaben, Ziffern, +, / und = um — sicher einbettbar in Text-Kontexte wie JSON-Felder, URLs, E-Mail-Anhänge, HTTP-Header oder Configs. Es ist weder Verschlüsselung noch Kompression; nur ein sicheres Transportformat, und jeder kann es sofort zurückdekodieren.

Warum brechen koreanischer Text oder Emojis mit bloßem btoa()/atob()?

Die Browser-Funktion btoa() akzeptiert nur Zeichen im 0–255-Byte-Bereich (Latin-1). Koreanisch, Emoji und die meisten Nicht-Latin-Schriften nutzen Multi-Byte-UTF-8 außerhalb dieses Bereichs — btoa() wirft „InvalidCharacterError“ oder verunstaltet den Text. Dieses Tool wandelt Text zuerst mit TextEncoder in UTF-8-Bytes, kodiert diese nach Base64 und kehrt beim Decode mit TextDecoder denselben Weg um — Koreanisch, Emoji und Akzente round-trippen korrekt.

Was bedeuten die „=“-Padding-Zeichen am Ende eines Base64-Strings?

Base64 kodiert in 3-Byte-Chunks zu 4 Output-Zeichen. Ist die Originaldatenlänge kein Vielfaches von 3, werden am Ende „=“ ergänzt, um die letzte Gruppe auf 4 Zeichen zu bringen — ein „=“ bei 2 Restbytes, zwei „=“ bei 1 Restbyte. Vorhandensein oder Fehlen ist normaler, erwarteter Teil gültigen Base64s — kein Fehler.

Ist es sicher, API-Keys oder Passwörter mit einem Online-Base64-Tool zu dekodieren?

Es hängt davon ab, ob das Tool Input an einen Server sendet. Dieses Tool tut das nie — jede Konvertierung läuft lokal im Browser mit TextEncoder, TextDecoder, btoa, atob, ohne Netzwerkrequest. Sicher zum Dekodieren sensibler Werte wie API-Keys, JWT-Segmente oder Basic-Auth-Header — die Sie nie in ein Tool einfügen sollten, das über ein Backend proxyt.

Warum Base64 keine Verschlüsselung ist — und warum das für Security zählt

Base64 ist ein Transportformat, keine Sicherheitsmaßnahme. Jeder kann einen Base64-String mit einem Klick zurückholen — kein Secret Key. Die echte Security-Frage ist nicht „ist das encoded?“, sondern „wohin gehen meine Daten beim Encode/Decode?“ Viele Online-Converter senden Eingefügtes leise an ihren Server — problematisch bei API-Keys, JWT-Payloads oder Basic-Auth-Headern aus Production-Logs.

Dieses Tool tut das nie. Jede Konvertierung — Encode oder Decode — läuft über TextEncoder, TextDecoder, btoa und atob Ihres Browsers, ohne Netzwerkrequest. Sicheren Token inspizieren oder Credential prüfen, ohne dass etwas Ihren Rechner verlässt.

UTF-8-Handling zählt genauso wie Privacy. Bloßes btoa() bricht, sobald Text Koreanisch, Japanisch, Emoji oder akzentuiertes Latin enthält, weil nur Latin-1 verstanden wird. Dieses Tool routet alles zuerst über korrektes UTF-8-Byte-Encoding — Multi-Byte-Zeichen round-trippen immer korrekt.

Als Nächstes strukturierte Daten? Mit dem JSON-Formatter & Validator eine API-Response nach dem Decode aufräumen. Weitere Developer-Utilities — inkl. UUID-Generator — folgen in dieser Kategorie.