Outils développeur · Free browser tool
Encoder/décoder Base64
Encodez du texte en Base64 ou décodez des chaînes Base64 en texte instantanément avec support UTF-8 complet et zéro fuite de données.
Plain text
Any text, including emoji and non-Latin scripts.
Base64 result
Your Base64 result will appear here.
Frequently Asked Questions
À quoi sert réellement l’encodage Base64 ?
Base64 convertit des données binaires arbitraires (ou du texte) en une chaîne faite seulement de lettres, chiffres, +, / et = — caractères sûrs à embarquer dans des endroits conçus pour le texte brut, comme champs JSON, URL, pièces jointes e-mail, en-têtes HTTP ou fichiers de config. Ce n’est ni du chiffrement ni de la compression ; c’est purement un format de transport sûr, et n’importe qui peut le décoder vers l’original instantanément.
Pourquoi encoder du texte coréen ou des emojis avec btoa()/atob() seuls casse ou lève une erreur ?
La fonction btoa() intégrée du navigateur n’accepte que les caractères dans la plage d’octets 0–255 (Latin-1). Les caractères coréens, emojis et la plupart des écritures non latines utilisent des séquences UTF-8 multi-octets hors de cette plage, donc btoa() lève une « InvalidCharacterError » ou mutile silencieusement le texte. Cet outil évite cela en convertissant d’abord le texte en octets UTF-8 bruts avec TextEncoder, en encodant ces octets en Base64, et en inversant exactement les mêmes étapes au décodage avec TextDecoder — pour que coréen, emojis et accents fassent un aller-retour parfait.
Que signifient les caractères de padding « = » à la fin d’une chaîne Base64 ?
Base64 encode les données par blocs de 3 octets qui deviennent 4 caractères de sortie. Quand les données d’origine ne sont pas un multiple propre de 3 octets, des « = » sont ajoutés à la fin pour compléter le dernier groupe à 4 caractères — un « = » s’il restait 2 octets, deux « = » s’il en restait 1. Leur présence (ou absence) est une partie normale et attendue du Base64 valide — pas une erreur.
Est-il sûr de décoder des clés API ou mots de passe avec un outil Base64 en ligne ?
Cela dépend entièrement du fait que l’outil envoie ou non votre saisie à un serveur. Celui-ci ne le fait jamais — chaque conversion tourne localement dans votre navigateur via les API JavaScript intégrées (TextEncoder, TextDecoder, btoa, atob), sans requête réseau. C’est sûr pour décoder des valeurs sensibles comme clés API, segments JWT ou en-têtes Basic Auth, que vous ne devriez jamais coller dans un outil qui proxyifie via un backend que vous ne contrôlez pas.
Autres outils utiles
Découvrez d’autres utilitaires gratuits dans le navigateur pour vendeurs, créateurs et professionnels.
- Outils développeur
Formateur et validateur JSON
Formatez, embelleissez, validez et minifiez vos données JSON instantanément avec mise en évidence locale des erreurs de syntaxe.
Utiliser l’outil - Outils développeur
Générateur UUID/GUID
Générez instantanément des jetons UUID v4 cryptographiquement sûrs avec options en lot et zéro tracking serveur.
Utiliser l’outil - Outils développeur
Testeur d’expressions régulières
Testez et déboguez vos expressions régulières en temps réel avec coloration syntaxique live, captures de groupes et bascules de flags.
Utiliser l’outil
Pourquoi Base64 n’est pas du chiffrement — et pourquoi ça compte pour la sécurité
Base64 est un format de transport, pas une mesure de sécurité. N’importe qui peut décoder une chaîne Base64 vers sa forme d’origine en un clic — aucune clé secrète n’intervient. La vraie question de sécurité n’est donc pas « est-ce encodé », mais « où vont mes données pendant que je décode ou encode ? » Un nombre surprenant de convertisseurs en ligne envoient discrètement ce que vous collez à leur serveur pour le traiter, ce qui pose problème si vous décodez une clé API, un payload JWT ou un en-tête Basic Auth tiré de logs de production.
Cet outil ne le fait jamais. Chaque conversion — encode ou decode — passe par les API TextEncoder, TextDecoder, btoa et atob de votre navigateur, sans aucune requête réseau. Vous pouvez décoder un token suspect ou vérifier une credential en toute sécurité sans qu’il ne quitte jamais votre machine.
La gestion UTF-8 compte autant que l’histoire de confidentialité. Un simple appel btoa() casse dès que le texte contient du coréen, du japonais, des emojis ou des accents latins, car il ne comprend que la plage Latin-1. Cet outil passe tout d’abord par un encodage d’octets UTF-8 correct, pour que les caractères multi-octets fassent toujours un aller-retour correct — encodez une chaîne avec emoji, décodez-la, et vous obtenez exactement le même emoji, pas un caractère de secours corrompu.
Vous travaillez ensuite sur des données structurées ? Couplez avec le Formateur et validateur JSON pour nettoyer une réponse API une fois décodée. D’autres utilitaires développeur — dont un générateur UUID — arrivent dans cette catégorie.