L’Encodeur / Décodeur Base64 de KitYards convertit instantanément votre texte en Base64 et décode le Base64 en texte lisible, avec une compatibilité UTF-8 complète. La conversion est bidirectionnelle et se fait dès la saisie. Comme tout s’exécute dans votre navigateur, aucune donnée n’est envoyée à un serveur : vos jetons, chaînes et informations sensibles restent totalement privés.
Comment encoder ou décoder en Base64
- 1 Collez votre texte ou votre chaîne Base64 dans le champ.
- 2 Choisissez le mode encodage ou décodage.
- 3 Obtenez le résultat converti instantanément.
- 4 Copiez la sortie pour l’utiliser où vous voulez.
Comment fonctionne l’encodage
Base64 réécrit des octets quelconques à l’aide de 64 caractères seulement, qui survivent à n’importe quel canal texte : A–Z, a–z, 0–9, plus et barre oblique. Il travaille par blocs de trois octets. Trois octets font 24 bits ; ces 24 bits sont redécoupés en quatre groupes de six, et chaque groupe de six bits indexe l’alphabet de 64 caractères. Quand l’entrée n’est pas un multiple de trois, le dernier bloc est complété et le résultat porte un ou deux signes « = » qui enregistrent la quantité de remplissage ajoutée. C’est pourquoi une sortie Base64 pèse toujours environ 33 % de plus que son entrée : quatre caractères de sortie pour trois octets d’entrée.
L’encodeur employé ici fait une chose que beaucoup d’encodeurs de navigateur ratent. La fonction btoa native n’accepte que des caractères dans la plage 0–255 : l’appeler directement sur un texte contenant « é », « ñ » ou un emoji lève une exception. Cet outil fait d’abord passer votre texte par TextEncoder, qui produit de vrais octets UTF-8, et n’appelle btoa que sur ces octets. Le décodage fait l’inverse : atob récupère les octets et TextDecoder les retransforme en texte. Résultat pratique : toutes les langues et tous les emoji font l’aller-retour sans dommage.
Base64 est un encodage, pas un chiffrement. Quiconque voit la sortie peut la décoder en une étape — c’est tout l’intérêt, puisque son rôle est de faire transiter des données binaires par des canaux qui attendent du texte. Traitez une chaîne Base64 avec exactement la même sensibilité que les données qu’elle contient.
Où l’on croise Base64
Data URI en CSS et HTML
Une petite icône encodée en data URI économise une requête HTTP. C’est rentable en dessous d’environ 2 à 4 Ko ; au-delà, les 33 % de surpoids et la perte de mise en cache séparée l’emportent sur l’aller-retour évité.
Décoder un JWT
Les deux premiers segments d’un JSON Web Token sont du JSON encodé en Base64url. Collez un segment ici pour lire les revendications : utile pour déboguer un flux d’authentification quand il faut voir ce que le jeton affirme réellement.
Pièces jointes et MIME
SMTP a été conçu pour du texte 7 bits : chaque pièce jointe que vous avez envoyée a voyagé en Base64. Quand vous déboguez la source brute d’un e-mail, c’est l’outil qui retransforme le mur de caractères en quelque chose de lisible.
Fichiers de configuration et secrets
Les secrets Kubernetes, les valeurs .env et les blocs de certificat sont couramment stockés en Base64. Les décoder localement compte : coller un secret de production dans un outil côté serveur reviendrait à le confier à un tiers.
À quoi sert l’encodage Base64
Le Base64 est un schéma d’encodage qui représente des données binaires sous forme de texte ASCII sûr. Il est très utilisé pour intégrer des images en data URI, transporter des jetons d’API, encoder des pièces jointes d’e-mails ou stocker de petites données dans des fichiers de configuration et des cookies. Notre outil gère l’UTF-8, ce qui permet d’encoder et de décoder correctement les caractères accentués, les emojis et les alphabets non latins. La conversion est instantanée et bidirectionnelle : vous pouvez passer du texte au Base64 et inversement en un clic. Tout le traitement s’effectue côté client, dans votre navigateur, si bien qu’aucune de vos données confidentielles ne quitte votre appareil, idéal pour déboguer sans risque.
Ce qu’il faut savoir
Base64 comporte quelques pièges classiques :
- Cet outil utilise le Base64 standard, avec « + » et « / ». Le Base64url — celui des JWT et des URL — utilise « - » et « _ » à la place. Remplacez ces caractères avant de décoder un segment de jeton, sinon le décodage échouera.
- Les segments de JWT sont souvent privés de leur remplissage. Si un décodage échoue, essayez d’ajouter un ou deux « = » jusqu’à ce que la longueur soit un multiple de quatre.
- La sortie encodée pèse environ 33 % de plus que l’entrée. Au-delà de quelques kilo-octets dans une page web, une référence de fichier classique bat le data URI.
- Cela n’apporte aucune sécurité. Base64 se renverse trivialement et ne devrait jamais être décrit comme « encodé par sécurité ».
- Les espaces et sauts de ligne dans une chaîne Base64 sont tolérés au décodage, mais pas un caractère parasite issu d’un mauvais copier-coller : cela produit une erreur d’entrée invalide et non une sortie partielle.
Dépannage
- « Entrée Base64 invalide »
- Trois causes habituelles : la chaîne est en Base64url et contient « - » ou « _ » ; le remplissage a été retiré et la longueur n’est pas un multiple de quatre ; ou la copie a emporté un caractère parasite ou tronqué la fin. Corrigez l’alphabet, ajoutez des « = » jusqu’à ce que la longueur soit divisible par quatre, et recopiez la chaîne entière.
- Mon texte accentué revient en charabia
- Cela arrive quand la chaîne a été produite par un encodeur ayant appelé btoa sur du texte brut au lieu d’octets UTF-8. Les données d’origine ont déjà été abîmées à l’encodage ; rien du côté décodage ne peut les récupérer. Ré-encodez la source avec un encodeur qui gère l’UTF-8.
- J’ai décodé une image et j’obtiens des caractères illisibles
- C’est normal : vous avez décodé des données binaires dans une zone de texte. Pour utiliser une image encodée, placez-la dans un attribut <img src="data:image/png;base64,…"> plutôt que d’essayer de lire les octets décodés comme du texte.
Questions fréquentes
Mes données sont-elles envoyées à un serveur lors de la conversion ?
Non. L’encodage et le décodage Base64 s’effectuent entièrement dans votre navigateur, en JavaScript côté client. Vos jetons, mots de passe ou chaînes sensibles ne sont jamais transmis ni enregistrés en ligne, ce qui garantit une confidentialité complète.
Le Base64 gère-t-il les caractères accentués et les emojis ?
Oui. L’outil prend en charge l’UTF-8, ce qui lui permet d’encoder et de décoder sans erreur les caractères accentués, les symboles spéciaux, les emojis et les alphabets non latins comme le cyrillique ou l’arabe.
Le Base64 est-il un moyen de chiffrement sûr ?
Non. Le Base64 est un encodage, pas un chiffrement : n’importe qui peut le décoder facilement. Utilisez-le pour transporter ou intégrer des données, mais jamais pour protéger des informations secrètes, qui nécessitent un véritable algorithme de chiffrement.
Base64 est-il une forme de chiffrement ?
Non, et le croire est une véritable erreur de sécurité, observée dans de vraies fuites. Il n’y a ni clé ni secret : la transformation est publique et n’importe qui la renverse en une étape. Si des données doivent être protégées, il leur faut du chiffrement ; Base64 ne change que l’alphabet dans lequel elles sont écrites.
Pourquoi ma chaîne encodée se termine-t-elle par « = » ou « == » ?
Parce que la longueur de l’entrée n’était pas un multiple de trois. Base64 traite trois octets à la fois : un octet restant produit « == » et deux octets restants produisent « = ». Le remplissage indique au décodeur combien d’octets écarter à la fin.
Puis-je encoder un fichier plutôt que du texte ?
Cet outil accepte du texte. Pour un fichier, la voie pratique dépend de votre système : base64 sous macOS et Linux, ou certutil -encode sous Windows. Si le fichier est une image destinée à un data URI, la plupart des outils de build l’intègrent automatiquement.
Est-il sûr de décoder ici un secret de production ?
Oui, et c’est précisément la raison d’utiliser un outil côté client. Le décodage a lieu dans votre propre onglet, sans aucune requête réseau ; la valeur n’est transmise nulle part. Coller ce même secret dans un convertisseur côté serveur l’enverrait, lui, sur la machine de quelqu’un d’autre.