QuickATools

Herramientas para desarrolladores · Free browser tool

Codificar/decodificar Base64

Codifica texto a formato Base64 o decodifica cadenas Base64 de vuelta a texto al instante con soporte UTF-8 completo y cero fuga de datos.

Plain text

Any text, including emoji and non-Latin scripts.

0 chars0 bytes (UTF-8)

Base64 result

Your Base64 result will appear here.

0 chars0 bytes (UTF-8)

Frequently Asked Questions

¿Para qué sirve realmente la codificación Base64?

Base64 convierte datos binarios arbitrarios (o texto) en una cadena hecha solo de letras, números, +, / y = —caracteres seguros para incrustar en lugares pensados para texto plano, como campos JSON, URLs, adjuntos de email, cabeceras HTTP o archivos de config. No es cifrado ni compresión; es puramente un formato de transporte seguro, y cualquiera puede decodificarlo de vuelta al original al instante.

¿Por qué codificar texto en coreano o emojis con btoa()/atob() simples falla o lanza un error?

La función integrada btoa() del navegador solo acepta caracteres en el rango de bytes 0–255 (Latin-1). Los caracteres coreanos, emojis y la mayoría de scripts no latinos usan secuencias UTF-8 multibyte fuera de ese rango, así que btoa() o lanza un "InvalidCharacterError" o corrompe el texto en silencio. Esta herramienta lo evita por completo convirtiendo primero tu texto a bytes UTF-8 en bruto con TextEncoder, codificando esos bytes a Base64 y revirtiendo los mismos pasos al decodificar con TextDecoder —así coreano, emojis y caracteres acentuados hacen round-trip perfecto.

¿Qué significan los caracteres de relleno '=' al final de una cadena Base64?

Base64 codifica datos en bloques de 3 bytes que se convierten en 4 caracteres de salida. Cuando los datos originales no son un múltiplo limpio de 3 bytes, se añaden caracteres '=' al final para rellenar el grupo final a 4 caracteres —un '=' si quedaron 2 bytes, dos '=' si quedó 1 byte. Su presencia (o ausencia) es una parte normal y esperada del Base64 válido —no un error.

¿Es seguro decodificar API keys o contraseñas con una herramienta Base64 online?

Depende por completo de si la herramienta envía tu entrada a un servidor. Esta nunca lo hace: cada conversión se ejecuta en local en tu navegador con APIs JavaScript integradas (TextEncoder, TextDecoder, btoa, atob), sin ninguna petición de red. Eso la hace segura para decodificar valores sensibles como API keys, segmentos JWT o cabeceras Basic Auth, que nunca deberías pegar en una herramienta que haga proxy de la entrada por un backend que no controlas.

Por qué Base64 no es cifrado — y por qué eso importa para la seguridad

Base64 es un formato de transporte, no una medida de seguridad. Cualquiera puede decodificar una cadena Base64 de vuelta a su forma original en un solo clic —no hay clave secreta de por medio. Eso significa que la pregunta real de seguridad no es "¿está codificado?", sino "¿adónde van mis datos mientras los decodifico o codifico?" Un número sorprendente de conversores online envían en silencio lo que pegas a su propio servidor para procesarlo, un problema real si lo que decodificas es una API key, un payload JWT o una cabecera Basic Auth sacada de logs de producción.

Esta herramienta nunca hace eso. Cada conversión —codificar o decodificar— pasa por las propias APIs TextEncoder, TextDecoder, btoa y atob de tu navegador, sin ninguna petición de red en ningún momento. Puedes decodificar con seguridad un token sospechoso o verificar una credencial sin que salga nunca de tu máquina.

El manejo UTF-8 importa tanto como la historia de privacidad. Una llamada desnuda a btoa() se rompe en cuanto tu texto contiene coreano, japonés, emojis o caracteres latinos acentuados, porque solo entiende el rango de bytes Latin-1. Esta herramienta enruta todo primero por una codificación adecuada de bytes UTF-8, así que los caracteres multibyte siempre hacen round-trip correctamente —codifica una cadena con emojis, decodifícala de vuelta y obtienes el mismo emoji exacto, no un carácter de fallback corrupto.

¿Trabajas a continuación con datos estructurados? Combínalo con el Formateador y validador de JSON para limpiar una respuesta API una vez decodificada. Hay más utilidades para desarrolladores —incluido un generador de UUID— en camino en esta categoría.