Strumenti per sviluppatori · Free browser tool
Codifica/decodifica Base64
Codifica testo in Base64 o decodifica stringhe Base64 in testo all’istante con pieno supporto UTF-8 e zero data leakage.
Plain text
Any text, including emoji and non-Latin scripts.
Base64 result
Your Base64 result will appear here.
Frequently Asked Questions
A cosa serve davvero la codifica Base64?
Base64 converte dati binari arbitrari (o testo) in una stringa fatta solo di lettere, numeri, +, / e = — caratteri sicuri da incorporare in posti pensati per testo semplice, come campi JSON, URL, allegati email, header HTTP o file di config. Non è crittografia né compressione; è puramente un formato di trasporto sicuro, e chiunque può decodificarlo all’istante all’originale.
Perché codificare testo coreano o emoji con btoa()/atob() semplici si rompe o genera un errore?
La funzione btoa() integrata del browser accetta solo caratteri nell’intervallo byte 0–255 (Latin-1). Caratteri coreani, emoji e la maggior parte degli script non latini usano sequenze UTF-8 multi-byte fuori da quell’intervallo, quindi btoa() lancia un "InvalidCharacterError" o mangia silenziosamente il testo. Questo strumento lo evita del tutto convertendo prima il testo in byte UTF-8 grezzi con TextEncoder, codificando quei byte in Base64 e invertendo gli stessi passi in decode con TextDecoder — così coreano, emoji e caratteri accentati fanno round-trip perfetti.
Cosa significano i caratteri di padding '=' alla fine di una stringa Base64?
Base64 codifica i dati in chunk da 3 byte che diventano 4 caratteri di output. Quando i dati originali non sono un multiplo pulito di 3 byte, vengono aggiunti '=' alla fine per portare il gruppo finale a 4 caratteri — un '=' se restavano 2 byte, due '=' se ne restava 1. La loro presenza (o assenza) è una parte normale e attesa di Base64 valido — non un errore.
È sicuro decodificare API key o password con un tool Base64 online?
Dipende interamente dal fatto che il tool invii l’input a un server. Questo non lo fa mai — ogni conversione gira in locale nel browser con API JavaScript integrate (TextEncoder, TextDecoder, btoa, atob), senza alcuna richiesta di rete. Lo rende sicuro per decodificare valori sensibili come API key, segmenti JWT o header Basic Auth, che non dovresti mai incollare in un tool che fa proxy dell’input tramite un backend che non controlli.
Strumenti che potrebbero servirti
Esplora altre utilità gratuite nel browser per venditori, creator e professionisti.
- Strumenti per sviluppatori
Formatter e validatore JSON
Formatta, abbellisci, valida e minifica i dati JSON all’istante con evidenziazione degli errori di sintassi in locale.
Prova lo strumento - Strumenti per sviluppatori
Generatore UUID/GUID
Genera all’istante token UUID v4 crittograficamente sicuri di alta qualità con opzioni bulk e zero tracking sul server.
Prova lo strumento - Strumenti per sviluppatori
Tester di espressioni regolari
Testa e fai debug delle espressioni regolari in tempo reale con evidenziazione sintassi live, catture di gruppo e toggle dei flag.
Prova lo strumento
Perché Base64 non è crittografia — e perché conta per la sicurezza
Base64 è un formato di trasporto, non una misura di sicurezza. Chiunque può decodificare una stringa Base64 all’originale in un click — non c’è alcuna chiave segreta. Quindi la vera domanda di sicurezza non è "è codificato", ma "dove vanno i miei dati mentre li decodifico o li codifico?" Un numero sorprendente di converter online invia in silenzio ciò che incolli al proprio server per processarlo, un problema reale se stai decodificando un’API key, un payload JWT o un header Basic Auth preso da log di produzione.
Questo strumento non lo fa mai. Ogni conversione — encode o decode — passa dalle API TextEncoder, TextDecoder, btoa e atob del tuo browser, senza alcuna richiesta di rete. Puoi decodificare in sicurezza un token sospetto o verificare una credenziale senza che lasci mai la tua macchina.
La gestione UTF-8 conta quanto la privacy. Una chiamata btoa() nuda si rompe non appena il testo contiene coreano, giapponese, emoji o caratteri latini accentati, perché capisce solo l’intervallo byte Latin-1. Questo strumento passa tutto prima da una corretta encoding UTF-8 a byte, così i caratteri multi-byte fanno sempre round-trip corretto — codifica una stringa con emoji, decodifica, e ottieni lo stesso emoji, non un carattere fallback sfigurato.
Lavori con dati strutturati subito dopo? Abbinalo al JSON Formatter & Validator per ripulire una risposta API una volta decodificata. Altre utility per developer — incluso un generatore UUID — stanno arrivando in questa categoria.