JSON-Formatierer
JSON formatieren, prüfen und minifizieren, mit genauer Fehlerstelle.
Entwicklung
Base32 kodieren und dekodieren.
Base64 ist kompakter. Trotzdem hat Base32 seinen festen Platz, und der Grund ist der Mensch.
Base32 verwendet nur die Großbuchstaben A bis Z und die Ziffern 2 bis 7. Alles, was verwechselt werden kann, fehlt bewusst: die Ziffern 0, 1 und 8 sowie die Buchstaben, die ihnen ähneln.
Damit ist eine Base32-Zeichenfolge robust gegen die klassischen Lesefehler — null und O, eins und I, acht und B.
Außerdem ist sie unabhängig von Groß- und Kleinschreibung, was beim Diktieren oder Abtippen hilft, und sie enthält keine Sonderzeichen, die in URLs oder Dateinamen Probleme machen.
Der Preis dafür: Base32 ist etwa zwanzig Prozent länger als Base64 für dieselben Daten. Ein fairer Tausch, wenn Menschen im Spiel sind, und eine schlechte Wahl, wenn es nur um Maschinen geht.
Der bekannteste Einsatzort ist der geheime Schlüssel für Zwei-Faktor-Authentisierung: Wenn du einen QR-Code nicht scannen kannst und den Schlüssel eintippen musst, ist er in Base32.
Die Wahl folgt der Frage, wer die Zeichenfolge liest.
| Merkmal | Base32 | Base64 |
|---|---|---|
| Zeichenvorrat | 32 | 64 |
| Längenzuwachs | etwa 60 % | etwa 33 % |
| Groß-/Kleinschreibung | egal | relevant |
| Verwechslungsgefahr | gering | vorhanden |
| Typischer Einsatz | von Menschen gelesen | in Software |
Beide sind in RFC 4648 standardisiert, und beide sind keine Verschlüsselung. Das ist der wichtigste Punkt überhaupt: Eine kodierte Zeichenfolge sieht unlesbar aus, ist aber von jedem in einer Sekunde zurückzuwandeln.
Wer ein Passwort oder einen Schlüssel base32- oder base64-kodiert speichert, hat nichts gesichert, sondern nur verschleiert.
Base32 endet oft mit einem oder mehreren Gleichheitszeichen. Das ist Auffüllung, damit die Länge stimmt. Manche Systeme lassen sie weg, weshalb ein Dekodierer beides akzeptieren sollte.
Ein paar konkrete Stellen.
Der TOTP-Schlüssel für Authenticator-Apps, wie erwähnt. Wenn eine App einen Schlüssel zum Abtippen anbietet, ist er praktisch immer Base32.
Onion-Adressen im Tor-Netzwerk sind Base32-kodiert, was ihre charakteristische Form erklärt.
DNS-Erweiterungen nutzen Base32 in einer Variante, weil DNS-Namen keine Groß- und Kleinschreibung unterscheiden.
Und gelegentlich Aktivierungs- oder Lizenzcodes, aus genau dem Grund, aus dem Base32 entwickelt wurde: Sie sollen am Telefon vorlesbar sein.
Für deutschsprachige Anwendungen ist ein Detail nützlich: Base32 enthält keine Umlaute und keine Zeichen, die auf einer deutschen Tastatur schwer zu erreichen sind. Ein Code, der auf einem Beleg gedruckt und später eingetippt wird, ist in Base32 gut aufgehoben.
Alles hier läuft in deinem Browser.
Wenn Menschen die Zeichenfolge lesen, tippen oder vorlesen müssen.
Weil sie mit O, I und B verwechselt werden. Base32 vermeidet das bewusst.
Nein. Jeder kann es in einer Sekunde zurückwandeln.
Das ist Auffüllung. Manche Systeme lassen sie weg.
Vor allem bei TOTP-Schlüsseln für Authenticator-Apps und bei Onion-Adressen.
Nein.