Alat pengembang · Free browser tool
Encode/Decode Base64
Encode teks ke format Base64 atau decode string Base64 kembali ke teks secara instan dengan dukungan UTF-8 penuh dan zero data leakage.
Plain text
Any text, including emoji and non-Latin scripts.
Base64 result
Your Base64 result will appear here.
Frequently Asked Questions
Untuk apa sebenarnya encoding Base64?
Base64 mengonversi data biner arbitrer (atau teks) menjadi string yang hanya terdiri dari huruf, angka, +, /, dan = — karakter yang aman untuk disematkan di tempat yang dirancang untuk plain text, seperti field JSON, URL, lampiran email, header HTTP, atau file konfigurasi. Ini bukan enkripsi atau kompresi; murni format transport yang aman, dan siapa pun bisa mendecode-nya kembali ke original secara instan.
Mengapa encoding teks Korea atau emoji dengan btoa()/atob() biasa rusak atau melempar error?
Fungsi btoa() bawaan browser hanya menerima karakter di rentang byte 0–255 (Latin-1). Karakter Korea, emoji, dan sebagian besar skrip non-Latin memakai sekuens UTF-8 multi-byte yang jatuh di luar rentang itu, jadi btoa() melempar "InvalidCharacterError" atau diam-diam merusak teks. Alat ini menghindari itu sepenuhnya dengan terlebih dahulu mengonversi teks Anda ke byte UTF-8 mentah dengan TextEncoder, encoding byte itu ke Base64, dan membalik langkah yang sama persis saat decode dengan TextDecoder — sehingga Korea, emoji, dan karakter beraksen round-trip dengan sempurna.
Apa arti karakter padding '=' di akhir string Base64?
Base64 meng-encode data dalam chunk 3-byte yang menjadi 4 karakter output. Saat data original bukan kelipatan bersih 3 byte, karakter '=' ditambahkan di akhir untuk mem-pad grup final ke 4 karakter — satu '=' jika 2 byte tersisa, dua '=' jika 1 byte tersisa. Kehadiran (atau ketiadaan) mereka adalah bagian normal dan diharapkan dari Base64 yang valid — bukan error.
Apakah aman mendecode API key atau password dengan alat Base64 online?
Itu sepenuhnya bergantung pada apakah alat mengirim input Anda ke server. Alat ini tidak pernah melakukannya — setiap konversi berjalan lokal di browser Anda memakai API JavaScript bawaan (TextEncoder, TextDecoder, btoa, atob), tanpa permintaan jaringan. Itu membuatnya aman untuk mendecode nilai sensitif seperti API key, segmen JWT, atau header Basic Auth, yang tidak boleh Anda tempel ke alat yang mem-proxy input melalui backend yang tidak Anda kendalikan.
Alat yang mungkin juga Anda butuhkan
Jelajahi utilitas gratis berbasis browser lainnya untuk penjual, kreator, dan profesional.
- Alat pengembang
Formatter & Validator JSON
Format, percantik, validasi, dan minify data JSON Anda secara instan dengan penyorotan kesalahan sintaks lokal.
Coba alat - Alat pengembang
Generator UUID/GUID
Buat token UUID v4 yang aman secara kriptografis berkualitas tinggi secara instan dengan opsi massal dan zero server tracking.
Coba alat - Alat pengembang
Penguji Regex
Uji dan debug ekspresi reguler Anda secara real-time dengan penyorotan sintaks live, group capture, dan toggle flag.
Coba alat
Mengapa Base64 Bukan Enkripsi — dan Mengapa Itu Penting untuk Keamanan
Base64 adalah format transport, bukan ukuran keamanan. Siapa pun bisa mendecode string Base64 kembali ke bentuk original dalam satu klik — tidak ada secret key yang terlibat. Itu berarti pertanyaan keamanan sejati bukan "apakah ini di-encode", melainkan "ke mana data saya pergi saat saya mendecode atau meng-encode-nya?" Sejumlah mengejutkan konverter online diam-diam mengirim apa pun yang Anda tempel ke server mereka sendiri untuk diproses, yang menjadi masalah nyata jika yang Anda decode adalah API key, payload JWT, atau header Basic Auth yang diambil dari log production.
Alat ini tidak pernah melakukan itu. Setiap konversi — encode atau decode — berjalan melalui API TextEncoder, TextDecoder, btoa, dan atob browser Anda sendiri, tanpa permintaan jaringan di titik mana pun. Anda bisa dengan aman mendecode token yang tampak mencurigakan atau memverifikasi kredensial tanpa pernah meninggalkan mesin Anda.
Penanganan UTF-8 sama pentingnya dengan cerita privasi. Panggilan btoa() kosong rusak begitu teks Anda berisi Korea, Jepang, emoji, atau karakter Latin beraksen, karena hanya memahami rentang byte Latin-1. Alat ini mengarahkan semuanya melalui encoding byte UTF-8 yang tepat terlebih dahulu, sehingga karakter multi-byte selalu round-trip dengan benar — encode string dengan emoji, decode kembali, dan Anda mendapat emoji yang sama persis, bukan karakter fallback yang rusak.
Bekerja dengan data terstruktur selanjutnya? Pasangkan ini dengan Formatter & Validator JSON untuk membersihkan respons API setelah Anda mendecode-nya. Lebih banyak utilitas developer — termasuk generator UUID — sedang dalam perjalanan untuk kategori ini.