Alle Tools laufen in deinem Browser — deine Dateien verlassen nie dein Gerät.
All tools154

Entwicklung

Base64-Encoder und -Decoder

Text und Dateien kodieren und dekodieren, auch URL-sicher.

Was es macht. Base64 stellt beliebige Binärdaten mit 64 druckbaren ASCII-Zeichen dar. Es ist keine Verschlüsselung, sondern eine Umschreibung: Jeder kann sie ohne Schlüssel rückgängig machen. Sie dient dazu, Binärdaten durch Kanäle zu transportieren, die nur Text vertragen — etwa E-Mail-Anhänge oder Data-URIs.
Läuft im BrowserKein UploadKeine AnmeldungFunktioniert offline

So benutzt du Base64-Encoder und -Decoder

  1. Füg Text zum Kodieren ein oder Base64 zum Dekodieren — die Richtung wird erkannt.
  2. Für Dateien zieh eine auf das Feld und erhalte eine Base64-Zeichenkette oder einen vollständigen Data-URI.
  3. Schalt die URL-sichere Variante ein, wenn die Ausgabe in eine Adresse oder einen Dateinamen soll.

Base64 ist keine Verschlüsselung

Das ist der wichtigste Satz auf dieser Seite, weil der Irrtum immer wieder auftaucht — auch in produktiven Systemen.

Base64 hat keinen Schlüssel. Wer die Zeichenkette hat, hat den Inhalt; das Dekodieren dauert Millisekunden. Ein Passwort in Base64 ist ein Passwort im Klartext mit zusätzlichen Schritten.

Kodiert wird aus Transportgründen, nicht aus Sicherheitsgründen: E-Mail-Anhänge nach MIME, eingebettete Bilder als Data-URI, Zertifikate im PEM-Format, Binärfelder in JSON. Überall dort geht es darum, dass die Daten einen textbasierten Kanal unbeschädigt überstehen.

Umlaute und Emojis

Base64 arbeitet auf Bytes, nicht auf Zeichen. Aus welchen Bytes ein Text besteht, entscheidet die Kodierung davor — und da liegt die Fehlerquelle.

Ein „ä" sind in UTF-8 zwei Bytes, in Windows-1252 eines. Derselbe Text ergibt deshalb je nach Ausgangskodierung unterschiedliche Base64-Zeichenketten. Dieses Werkzeug arbeitet durchgehend mit UTF-8, was heute der richtige Standard ist.

Bei Emojis kommt hinzu, dass ein einzelnes sichtbares Zeichen aus vier oder mehr Bytes bestehen kann. Die ältere JavaScript-Funktion btoa scheitert daran mit einem Fehler, weil sie nur Zeichen bis 255 verarbeitet — ein häufiger Stolperstein, der hier nicht auftritt.

Warum wird die Datei größer?

Base64 stellt drei Bytes durch vier Zeichen dar. Das ergibt rechnerisch ein Drittel mehr, plus Auffüllzeichen und gegebenenfalls Zeilenumbrüche — in der Praxis rund 33 bis 37 Prozent Zuwachs.

Für ein kleines Symbol als Data-URI im Stylesheet lohnt sich das, weil eine gesparte HTTP-Anfrage mehr wiegt als ein paar hundert zusätzliche Bytes. Für ein Foto lohnt es sich nicht.

Als Faustregel: unter etwa 4 KB einbetten, darüber verlinken. Und niemals ein eingebettetes Bild in eine Datei legen, die häufig ausgeliefert wird — die zusätzlichen Bytes fallen dann bei jedem Aufruf an.

Häufige Fragen

Ist Base64 sicher?

Nein. Es ist keine Verschlüsselung, sondern eine Umschreibung ohne Schlüssel. Jeder kann sie rückgängig machen.

Warum ist die Base64-Datei größer?

Drei Bytes werden zu vier Zeichen, also rund ein Drittel mehr plus Auffüllzeichen.

Was ist die URL-sichere Variante?

Sie ersetzt + und / durch - und _, damit die Ausgabe in Adressen und Dateinamen verwendbar ist.

Funktionieren Umlaute und Emojis?

Ja. Kodiert wird durchgehend als UTF-8, anders als bei der älteren Funktion btoa.

Wofür stehen die Gleichheitszeichen am Ende?

Für die Auffüllung auf ein Vielfaches von vier Zeichen. Sie sind Teil des Formats, kein Fehler.

Wird meine Datei hochgeladen?

Nein, die Umwandlung läuft in diesem Tab.

Ratgeber zu Base64-Encoder und -Decoder