Mit dem Base64-Tool von KitYards kodierst du Text in Base64 und dekodierst Base64 sofort wieder in lesbaren Text. Die Umwandlung funktioniert bidirektional und UTF-8-sicher, sodass auch Umlaute, Emojis und Sonderzeichen korrekt erhalten bleiben. Alles geschieht direkt in deinem Browser, ohne dass deine Daten an einen Server gesendet oder gespeichert werden. Das Tool ist kostenlos und ohne Anmeldung nutzbar.
So verwendest du den Base64-Konverter
- 1 Wähle die Richtung: Text zu Base64 kodieren oder zurück dekodieren.
- 2 Füge deinen Text oder deinen Base64-String in das Eingabefeld ein.
- 3 Lies das Ergebnis sofort im Ausgabefeld unter der Eingabe ab.
- 4 Kopiere das Resultat und nutze es in deinem Projekt weiter.
Wie die Kodierung funktioniert
Base64 schreibt beliebige Bytes mit nur 64 Zeichen um, die jeden Textkanal überstehen: A–Z, a–z, 0–9, Plus und Schrägstrich. Gearbeitet wird in Blöcken zu drei Bytes. Drei Bytes sind 24 Bit; diese 24 Bit werden in vier Sechsergruppen neu zerlegt, und jede Sechs-Bit-Gruppe indexiert das 64-Zeichen-Alphabet. Ist die Eingabe kein Vielfaches von drei, wird der letzte Block aufgefüllt, und das Ergebnis trägt ein oder zwei „="-Zeichen, die festhalten, wie viel aufgefüllt wurde. Deshalb ist eine Base64-Ausgabe immer rund 33 % größer als ihre Eingabe: vier Ausgabezeichen je drei Eingabebytes.
Der hier verwendete Kodierer macht etwas, das viele Browser-Kodierer falsch machen. Die eingebaute Funktion btoa akzeptiert nur Zeichen im Bereich 0–255; ruft man sie direkt auf Text mit „é", „ñ" oder einem Emoji auf, wirft sie eine Ausnahme. Dieses Tool schickt deinen Text zuerst durch TextEncoder, der echte UTF-8-Bytes erzeugt, und ruft btoa erst auf diesen Bytes auf. Das Dekodieren kehrt das um: atob holt die Bytes zurück, TextDecoder macht daraus wieder Text. Praktisch heißt das: Jede Sprache und jedes Emoji übersteht den Hin- und Rückweg unversehrt.
Base64 ist eine Kodierung, keine Verschlüsselung. Wer die Ausgabe sieht, kann sie in einem Schritt dekodieren — genau das ist der Sinn, denn sie existiert, um Binärdaten durch Kanäle zu schleusen, die Text erwarten. Behandle eine Base64-Zeichenkette exakt so vertraulich wie die Daten darin.
Wo Base64 auftaucht
Data-URIs in CSS und HTML
Ein kleines Icon als Data-URI spart eine HTTP-Anfrage. Unterhalb von etwa 2–4 KB lohnt sich das; darüber wiegen die 33 % Mehrgröße und das verlorene separate Caching schwerer als der gesparte Roundtrip.
Ein JWT dekodieren
Die ersten beiden Segmente eines JSON Web Token sind Base64url-kodiertes JSON. Füge ein Segment hier ein, um die Claims zu lesen — nützlich beim Debuggen eines Auth-Flows, wenn du sehen musst, was das Token tatsächlich behauptet.
E-Mail-Anhänge und MIME
SMTP wurde für 7-Bit-Text entworfen, also reiste jeder Anhang, den du je gesendet hast, als Base64. Beim Debuggen eines rohen E-Mail-Quelltexts ist das das Werkzeug, das die Zeichenwand wieder lesbar macht.
Konfigurationsdateien und Secrets
Kubernetes-Secrets, .env-Werte und Zertifikatsblöcke werden routinemäßig Base64-kodiert abgelegt. Sie lokal zu dekodieren ist wichtig: Ein Produktions-Secret in ein serverseitiges Tool einzufügen hieße, es einem Dritten zu übergeben.
Was Base64 ist und wofür man es nutzt
Base64 ist ein Kodierungsverfahren, das beliebige Daten in einen reinen Textstring aus Buchstaben, Ziffern und wenigen Symbolen umwandelt. Dadurch lassen sich Inhalte sicher über Kanäle übertragen, die nur Text zuverlässig verarbeiten. In der Praxis begegnet Base64 dir überall: bei Data-URIs, mit denen Bilder direkt in HTML oder CSS eingebettet werden, in JSON Web Tokens und API-Schlüsseln sowie in E-Mail-Anhängen. Beim Debuggen von Schnittstellen hilft ein schneller Decoder, den Inhalt eines Tokens lesbar zu machen. Wichtig ist: Base64 ist keine Verschlüsselung, sondern nur eine Kodierung, und bietet daher keinen Schutz für vertrauliche Informationen.
Wissenswertes
Base64 hat ein paar Kanten, an denen viele hängenbleiben:
- Dieses Tool nutzt Standard-Base64 mit „+" und „/". Base64url — bei JWTs und in URLs — verwendet stattdessen „-" und „_". Tausche diese Zeichen zurück, bevor du ein Token-Segment dekodierst, sonst schlägt es fehl.
- Bei JWT-Segmenten wird die Auffüllung oft entfernt. Schlägt ein Dekodieren fehl, hänge ein oder zwei „=" an, bis die Länge durch vier teilbar ist.
- Die kodierte Ausgabe ist rund 33 % größer als die Eingabe. Für alles über wenige Kilobyte in einer Webseite schlägt eine normale Dateireferenz den Data-URI.
- Sicherheit bietet es keinerlei. Base64 ist trivial umkehrbar und sollte nie als „aus Sicherheitsgründen kodiert" beschrieben werden.
- Leerraum und Zeilenumbrüche innerhalb einer Base64-Zeichenkette werden beim Dekodieren toleriert, ein verirrtes Zeichen aus einem schlechten Copy-and-paste jedoch nicht — das ergibt einen Fehler statt einer Teilausgabe.
Fehlerbehebung
- „Ungültige Base64-Eingabe"
- Drei übliche Ursachen: Die Zeichenkette ist Base64url und enthält „-" oder „_"; die Auffüllung wurde entfernt, sodass die Länge kein Vielfaches von vier ist; oder beim Kopieren kam ein Fremdzeichen mit bzw. das Ende fehlt. Korrigiere das Alphabet, ergänze „=" bis die Länge durch vier teilbar ist, und kopiere die vollständige Zeichenkette erneut.
- Mein Text mit Umlauten kam als Zeichensalat zurück
- Das passiert, wenn die Zeichenkette von einem Kodierer stammt, der btoa auf rohen Text statt auf UTF-8-Bytes angewandt hat. Die Originaldaten wurden bereits beim Kodieren beschädigt; auf der Dekodierseite lässt sich das nicht mehr retten. Kodiere die Quelle mit einem UTF-8-fähigen Kodierer neu.
- Ich habe ein Bild dekodiert und sehe unlesbare Zeichen
- Erwartungsgemäß — du hast Binärdaten in ein Textfeld dekodiert. Um ein kodiertes Bild zu verwenden, setze es in ein <img src="data:image/png;base64,…">-Attribut, statt die dekodierten Bytes als Text lesen zu wollen.
Häufig gestellte Fragen
Werden meine Daten beim Kodieren übertragen?
Nein. Die gesamte Umwandlung findet lokal in deinem Browser statt. Weder dein Text noch dein Base64-String wird an einen Server gesendet oder gespeichert, sodass auch sensible Eingaben privat bleiben.
Ist Base64 eine Verschlüsselung?
Nein. Base64 ist ausschließlich eine Kodierung, die Daten in Text umwandelt. Jeder kann einen Base64-String wieder dekodieren. Nutze es daher nie zum Schutz von Passwörtern oder vertraulichen Inhalten.
Funktioniert das Tool mit Umlauten und Emojis?
Ja. Die Kodierung arbeitet UTF-8-sicher, deshalb bleiben deutsche Umlaute, das ß, Emojis und andere Sonderzeichen beim Kodieren und Dekodieren vollständig und fehlerfrei erhalten. Du musst dir also keine Sorgen um beschädigte Zeichen machen.
Ist Base64 eine Form von Verschlüsselung?
Nein, und es dafür zu halten ist ein echter Sicherheitsfehler, der in realen Datenpannen vorkommt. Es gibt weder Schlüssel noch Geheimnis: Die Umwandlung ist öffentlich und von jedem in einem Schritt umkehrbar. Brauchen Daten Schutz, brauchen sie Verschlüsselung — Base64 ändert nur das Alphabet, in dem sie geschrieben sind.
Warum endet meine kodierte Zeichenkette auf „=" oder „=="?
Weil die Eingabelänge kein Vielfaches von drei war. Base64 verarbeitet drei Bytes auf einmal; ein übriges Byte erzeugt „==", zwei übrige Bytes erzeugen „=". Die Auffüllung sagt dem Dekodierer, wie viele Bytes am Ende zu verwerfen sind.
Kann ich eine Datei statt Text kodieren?
Dieses Tool nimmt Text. Für eine Datei hängt der praktische Weg von deinem System ab: base64 unter macOS und Linux oder certutil -encode unter Windows. Ist die Datei ein Bild für einen Data-URI, binden die meisten Build-Werkzeuge es automatisch ein.
Ist es sicher, hier ein Produktions-Secret zu dekodieren?
Ja, und genau das ist der Grund, dafür ein clientseitiges Tool zu nehmen. Das Dekodieren passiert in deinem eigenen Tab ohne Netzwerkanfrage; der Wert wird nirgendwohin übertragen. Dasselbe Secret in einen serverseitigen Konverter einzufügen würde es sehr wohl an einen fremden Rechner senden.