Encoders & Utilities

Base64 Encoder

Codifica e decodifica testo o dati binari in Base64.

Text or Base64 Paste plain text to encode, or a Base64 string to decode. Up to 5 MB.

URL-safe variant uses `-` and `_` instead of `+` and `/`, and drops the trailing `=` padding. Decode auto-detects the variant.

Informazioni su questo strumento

Base64 trasforma dati binari arbitrari in un alfabeto di 64 caratteri (A–Z, a–z, 0–9, +, /) che sopravvive a qualsiasi trasporto solo-testo — corpi email, stringhe JSON, parametri URL, URI data:. Il nostro strumento codifica e decodifica sia testo sia binario nel tuo browser, con auto-rilevamento tra le due direzioni: incolla testo in chiaro, ottieni Base64; incolla Base64, ottieni testo in chiaro (o un file scaricabile se il risultato è binario).

Lo strumento supporta sia Base64 standard (RFC 4648 §4) sia Base64 URL-safe (RFC 4648 §5, dove +/ diventano -_) — la variante che ti serve dipende dal contesto. JSON Web Token, parametri di query-string e hash basati su SHA usano tipicamente URL-safe; il MIME delle email, i certificati X.509 e la maggior parte dei casi "cosa c'è negli appunti" usano standard. Il padding opzionale (=) può essere rimosso per token compatti.

Quando usare questo strumento

  • Decodificare un JWT. Suddividi i segmenti separati da punti, passa ciascuno attraverso il decoder e leggi il JSON. (Lo strumento JWT Decoder lo fa per te in un clic.)
  • Ispezionare un URI data: inline. Incolla la parte dopo data:image/png;base64, e scarica il PNG originale.
  • Incorporare un piccolo binario in JSON o in un file di configurazione. Loghi, certificati, chiavi di firma viaggiano tutti come Base64 in YAML/JSON.
  • Debug degli allegati email. Una parte MIME che inizia con Content-Transfer-Encoding: base64 è solo un binario incartato in Base64 — decodificalo qui per ispezionarlo.

Cosa Base64 non è

Base64 non è cifratura. La codifica è completamente reversibile da chiunque — non c'è chiave, niente oscurità. Se vedi "facciamo Base64 della password per sicurezza", è un bug di sicurezza, non una feature. L'espansione 4-a-3 (ogni 3 byte diventano 4 caratteri) rende anche Base64 ~33% più grande dell'originale — va bene per payload piccoli, spreco per file da molti megabyte. Usalo per la compatibilità del trasporto, non per la dimensione o la segretezza.

Domande frequenti

Perché la stringa codificata è il 33% più lunga dell'originale?

Per progetto. Base64 usa 6 bit di informazione per carattere di output; i byte sono 8 bit. Quindi 3 byte (24 bit) di input producono 4 caratteri (24 bit) di output — un rapporto 4:3 = +33%. I caratteri di padding "=" alla fine arrotondano l'output a un multiplo di 4 caratteri. Questa espansione è il prezzo per poter viaggiare attraverso canali solo testo.

Qual è la differenza tra Base64 standard e URL-safe?

Due dei 64 caratteri differiscono. Base64 standard usa + e /; Base64 URL-safe usa - e _ (perché + e / hanno un significato speciale negli URL). Anche il padding differisce — le varianti URL-safe spesso eliminano il = finale. JWT e OAuth usano URL-safe; la maggior parte degli altri contesti usa standard. Il nostro strumento auto-rileva e offre entrambi.

Base64 è cifratura?

No — è codifica, non cifratura. Chiunque può decodificare qualsiasi stringa Base64 nei suoi byte originali in millisecondi senza chiave. L'unico lavoro di Base64 è rappresentare dati binari in un alfabeto testo-sicuro così possono viaggiare attraverso sistemi che alterano i caratteri non stampabili. Per la riservatezza, usa una vera cifratura (AES-GCM, age, libsodium) e poi codifica in Base64 il ciphertext se hai bisogno di una rappresentazione testuale.

Posso codificare file?

Sì — trascina e rilascia o scegli un file, e lo codifichiamo lato client. Per file molto grandi (oltre ~100 MB) il risultato codificato è tenuto in memoria del browser e potrebbe rallentare; per grandi binari l'utility da riga di comando base64 è più veloce. Funziona anche il contrario: incolla una stringa Base64 e scaricala come il binario che rappresenta — utile per ripristinare file codificati inline da email o API.