LÄUFT IN DEINEM BROWSER

Base64-Encoder und -Decoder

Fügen Sie eine Base64-Zeichenkette ein, und das Ergebnis erscheint im selben Tab: lesbarer Text, wenn die Bytes gültiges UTF-8 sind, sonst der erkannte Containername und ein Download. Statt einzufügen können Sie auch eine .txt- oder .b64-Datei öffnen, die die Zeichenkette enthält. Beide Alphabete werden akzeptiert — das Standardalphabet mit + und / sowie das URL-safe-Alphabet mit - und _ — und das Werkzeug meldet, welches es erkannt hat. Leerzeichen, Tabulatoren, Zeilenumbrüche, geschützte Leerzeichen und eine verirrte Bytereihenfolge-Markierung werden gezählt und übergangen statt als Daten dekodiert, und das Präfix einer data:-URL wird abgetrennt und mit dem darin angegebenen Medientyp separat ausgewiesen. Jede Ablehnung trägt einen stabilen Code, und die Prüffehler, die auf ein Zeichen zeigen können — ein Zeichen außerhalb beider Alphabete, gemischte Alphabete, falsch platziertes oder überzähliges Padding, eine unmögliche Länge oder eine data:-URL ohne die Kennzeichnung base64 — nennen zusätzlich Index, Zeile und Spalte genau so, wie Sie die Zeichenkette eingefügt haben; Ablehnungen wegen Größe oder leerer Eingabe haben kein schuldiges Zeichen und melden stattdessen die Zählwerte und die Grenze. Der Encoder geht den umgekehrten Weg: Text oder Bytes werden zu Base64 im Standard- oder URL-safe-Alphabet, mit oder ohne Padding, wobei die Länge in Byte und nicht die Zeichenzahl gemeldet wird.

Dateitypen: .txt, .b64Verarbeitung: Dieser Browser

oder Datei hier ablegen

Bleibt auf diesem GerätMaximale Größe: 1.9 MB
SO GEHT ES

Base64-Encoder und -Decoder verwenden

01

Datei hinzufügen

Wähl eine .txt oder .b64-Datei aus oder zieh sie hierher. Du kannst den Inhalt auch einfach einfügen.

02

Verarbeiten lassen

Die Datei wird in diesem Browser gelesen und ausgewertet — hochgeladen wird nichts.

03

Ergebnis prüfen

Sieh dir an, was dabei herauskommt, und kopier oder lade es dann herunter.

Häufige Fragen

Wie dekodiere ich eine Base64-Zeichenkette im Browser?

Fügen Sie die Zeichenkette in das Eingabefeld ein, und das dekodierte Ergebnis erscheint sofort im selben Tab — ohne Schaltfläche, ohne Konto und ohne Upload. Liegt die Zeichenkette als Datei vor, öffnen Sie stattdessen eine .txt- oder .b64-Datei. Der Decoder liest sowohl das Standardalphabet (+ /) als auch das URL-safe-Alphabet (- _), übergeht die mitkopierten Zeilenumbrüche und Leerzeichen und nennt die dekodierte Länge in Byte neben dem Ergebnis.

Wie kodiere ich eigenen Text zu Base64 und kopiere das Ergebnis?

Wechseln Sie auf die Kodierseite, fügen Sie Ihren Text ein, und die Base64-Ausgabe entsteht standardmäßig mit kanonischem Padding. Der Text wird zuerst in UTF-8-Bytes umgewandelt, deshalb überstehen Umlaute, das Eszett und Emoji den Hin- und Rückweg unverändert. Für Zeichenketten, die in einer URL oder einem Dateinamen stehen sollen, wählen Sie das URL-safe-Alphabet; erwartet die Gegenstelle keine Gleichheitszeichen, schalten Sie das Padding ab.

Wird die eingefügte Base64-Zeichenkette auf einen Server hochgeladen?

Nein — was Sie einfügen, verlässt den Tab nicht, denn die Dekodierung läuft vollständig in der bereits geladenen Seite und stellt dabei keine einzige Netzwerkanfrage. Genau das braucht man bei dem Material, das üblicherweise dekodiert wird: Sitzungstoken, Protokollausschnitte und Konfigurationsgeheimnisse, die man oft gar nicht in einen fremden Dienst einfügen darf.

Funktioniert der Base64-Decoder offline und ohne Anmeldung?

Ja — sobald die Seite geladen ist, können Sie die Verbindung trennen und weiter dekodieren und kodieren; eine Registrierung wird zu keinem Zeitpunkt verlangt. Während der Dekodierung wird nichts nachgeladen, ein Rechner ohne Netz verhält sich also genauso wie ein verbundener. Nur das erste Laden der Seite braucht eine Verbindung, halten Sie den Tab daher offen, wenn das Netz absehbar wegfällt.

Wie öffne ich eine .b64-Datei unter Linux oder Windows ohne Installation?

Öffnen Sie diese Seite in Firefox, Chrome oder Edge und wählen Sie die Datei aus — es wird nichts installiert, weder base64 -d unter Linux noch certutil unter Windows wird gebraucht. Gegenüber der Kommandozeile bekommen Sie zusätzlich das erkannte Alphabet, die Bytelänge und bei einem unerlaubten Zeichen dessen exakte Position statt einer bloßen Fehlermeldung. Auf einem Smartphone funktioniert derselbe Weg über die Dateiauswahl.

Warum meldet der Decoder ein ungültiges Zeichen in meiner Base64-Zeichenkette?

Weil ein Zeichen auftaucht, das in keinem der beiden Base64-Alphabete vorkommt; die Meldung nennt dieses Zeichen samt Index, Zeile und Spalte in der Zeichenkette, so wie Sie sie eingefügt haben. Typische Ursachen sind typografische Anführungszeichen aus einem JSON-Ausschnitt, ein Auslassungszeichen aus einer gekürzten Protokollzeile oder ein mitkopiertes spitzes Klammerpaar aus XML. Das Zeichen wird nicht stillschweigend entfernt, damit Sie sehen, dass die Quelle beschädigt ist.

Warum wird meine data:-URL nicht als Base64 dekodiert?

Weil das Präfix zwar als data:-URL erkannt wurde, im Kopfteil aber die Kennzeichnung ;base64 fehlt — dann handelt es sich um eine prozentkodierte URL und nicht um Base64. Statt sie trotzdem zu dekodieren und Unsinn zu erzeugen, wird sie mit einem eigenen Fehlercode und dem angegebenen Medientyp abgelehnt. Enthält das Präfix ;base64, wird es abgetrennt und gemeldet, und nur der Teil nach dem Komma wird dekodiert.

Wie groß darf eine Base64-Zeichenkette hier höchstens sein?

Die Eingabe ist auf 2.000.000 Zeichen und das dekodierte Ergebnis auf 2.000.000 Byte begrenzt, und beide Grenzen werden geprüft, bevor überhaupt Speicher belegt wird. Eine zu große Eingabe wird deshalb sofort mit einem Größenfehler abgewiesen, der die Zählwerte und die Grenze nennt, statt den Tab beim Anlegen eines unmöglichen Puffers einfrieren zu lassen. Auf dem Bildschirm werden 200.000 Zeichen langer Texte gezeigt; Kopieren und Herunterladen liefern den vollständigen Inhalt.

Lässt sich Base64 ohne die abschließenden Gleichheitszeichen dekodieren?

Ja — eine Zeichenkette, deren Länge einen Rest von zwei oder drei Zeichen lässt, wird normal dekodiert und lediglich mit dem Hinweis versehen, dass das Padding fehlte. In JWTs und URL-Parametern ist Base64 ohne Padding der Regelfall. Abgelehnt wird nur falsches Padding: zu viele Gleichheitszeichen, ein halbes Padding, Daten nach dem Padding oder ein Rest von genau einem Zeichen, aus dem kein vollständiges Byte entstehen kann.

Ist es gefährlich, einen Base64-Anhang aus einer E-Mail zu dekodieren?

Das Dekodieren selbst ist hier ungefährlich, weil die Daten ausschließlich als träge Bytes behandelt werden: Nichts wird ausgeführt, dekodiertes HTML wird nicht dargestellt, und keine enthaltene URL wird abgerufen. Das Risiko verschiebt sich auf den nächsten Schritt — eine dekodierte ausführbare Datei oder ein Dokument mit Makros ist beim Speichern und Öffnen genauso gefährlich wie zuvor im Postfach. Das Werkzeug benennt die Bytes, es bewertet sie nicht.

Was ist der Unterschied zwischen Standard-Base64 und Base64url?

Standard-Base64 verwendet + und / für die Werte 62 und 63, Base64url dagegen - und _, damit die Zeichenkette unverändert in einer URL oder einem Dateinamen stehen kann. Die dekodierten Bytes sind in beiden Fällen identisch, und dieses Werkzeug akzeptiert beide Varianten und meldet die erkannte. Eine Zeichenkette, die beide mischt, wird abgelehnt, weil das fast immer auf zwei zusammengefügte Kopien hindeutet.

Beweist eine fehlerfreie Dekodierung, dass die Base64-Daten echt sind?

Nein — eine saubere Dekodierung belegt nur, dass die Zeichen eine wohlgeformte Base64-Folge bildeten, nicht dass die Daten echt oder unverändert sind. Base64 ist eine Kodierung, keine Verschlüsselung und keine Signatur: Jeder kann den Inhalt ändern, neu kodieren und erhält eine Zeichenkette, die sich genauso fehlerfrei dekodieren lässt. Vertrauen entscheidet die Herkunft, nicht das Gelingen der Dekodierung.