Tech Help

Hindi encryption ang Base64: ano talaga ang ginagawa nito

Encoding ang Base64, hindi encryption. Bakit hindi nito itinatago ang password, bakit lumalaki, at paano i-decode.

Maikling sagot

Encoding ang Base64, hindi encryption. Ginagawa nitong teksto ang binary para ma-store o maipadala ng mga sistemang nakatuon sa teksto.

Sinumang may Base64 na teksto ay karaniwang makakapag-decode. Walang kailangang password o secret key.

Huwag gamitin ang Base64 para protektahan ang password, API key, access token, pribadong mensahe, o ibang sikreto. Tool ito sa representasyon, hindi mekanismo ng seguridad.

Kung mukhang gusot ang string, hindi ibig sabihin na naka-encrypt. Binabago lang ng Base64 kung paano isinusulat ang byte bilang teksto.

Ano talaga ang ginagawa ng Base64?

Ini-encode ng Base64 ang binary gamit ang limitadoong ASCII: A–Z, a–z, 0–9, +, at /. Maaaring lumabas ang padding na = para multiple of 4 ang haba ng output. Hindi laging may padding—maaaring isang o dalawang = ang maikling input, at may format na tinatanggal ito.

Hello

Hello

Base64

SGVsbG8=

I-decode ang SGVsbG8= at makukuha mo ulit ang Hello. Walang key ang round trip na iyon.

  • Orihinal na data
  • Hello
  • I-encode sa Base64
  • SGVsbG8=
  • I-decode ang Base64
  • Hello
Nababaliktad ang Base64 sa pag-decode. Karaniwang magagawa ng sinumang may teksto.

Base64 vs encryption: ano ang pinagkaiba?

Para sa representasyon at compatibility ang Base64. Hindi nito itinatago ang nilalaman. Para sa pagiging kumpidensyal ang encryption at gumagamit ng cryptographic key material. Ang pag-decode ng Base64 ay hindi pag-decrypt. Gumagamit din ng key ang public-key system; sabihin ang “naaangkop na cryptographic key,” hindi “isang shared secret para sa bawat uri ng encryption.” Ikatlong ideya ang hashing: digest, hindi reversible encoding.

  • Encoding
  • Walang secret key
  • Mababalik ng kahit sino
  • Encryption
  • Proteksyong cryptographic
  • Kailangan ang tamang key para i-decrypt
Binabago ng encoding ang representasyon. Layon ng encryption na itago ang nilalaman.

Tatlong magkaibang gawain:

Paraan Pangunahing layunin Kailangan ng sikreto
Base64 I-encode ang data bilang teksto Hindi
Encryption Protektahan ang pagiging kumpidensyal Oo / key material
Hashing One-way na digest Walang decryption

Ligtas ba ang Base64?

Hindi nagbibigay ng pagiging kumpidensyal ang Base64 mag-isa. Maaaring mukhang opaque ang teksto, pero hindi iyon feature ng seguridad. Ibinabalik ng karaniwang decoder ang byte. Hindi ibig sabihin na “hindi ligtas ang Base64” bilang teknolohiya. Normal na encoding ito. Hindi mekanismo ng seguridad. Nakasalalay ang seguridad sa nakapaligid na sistema at kontrol.

Pwede bang itago ang password o API key gamit ang Base64?

Hindi, hindi bilang proteksyon. Ang pag-encode ng password, API key, access token, o pribadong data bilang Base64 ay hindi ito pinoprotektahan. Sinumang makakuha ng encoded string ay karaniwang makakapag-decode. Gumamit ng tunay na secret storage at encryption kapag mahalaga ang pagiging kumpidensyal.

Bakit ginagamit ang Base64 kung hindi ito encryption?

Ang sistemang inaasahan ang teksto ay madalas hindi makapagdala ng hilaw na binary. Ginagamit ang Base64 para i-represent ang binary sa text format, mag-embed ng maliliit na binary resource, maglipat ng byte sa text-only na channel, gumawa ng Data URL, lumabas sa ilang email/MIME context, at punan ang API payload kapag humihingi ng Base64 ang schema. Hindi ginagamit ng API ang Base64 “para sa seguridad.” Ginagamit nila ito para sa compatibility.

Bakit pinalalaki ng Base64 ang data?

Ang standard padded Base64 ay nagmamapa ng 3 input byte sa 4 na karakter. Ang haba ay 4 × ceil(n / 3), kung saan n ang bilang ng input byte. Tatlong byte ay nagiging 4 na karakter; anim ay 8. Iyon ay humigit-kumulang 33% na mas malaki—mga isang-katlo—para sa malaking hilaw na payload. Maaaring magmukhang iba ang maliliit na input dahil sa padding: isang byte ay nagiging QQ== (4 na karakter). Ang JSON quotes, prefix ng Data URL, compression, o karagdagang transport encoding ay maaaring palitan pa ang naka-store o naipadalang sukat. Hindi nagko-compress ang Base64.

Ano ang Base64URL?

Ang Base64URL ay variant na ligtas sa URL at filename ng parehong encoding—hindi encryption. Ang + ay nagiging -, ang / ay nagiging _, at madalas tinatanggal ang padding. Mae-encode at ma-decode ng I-encode ang Base64 ang standard Base64 at Base64URL. Nakadepende sa specification ang patakaran sa padding. Hindi JWT decoder ang tool na ito.

Mae-encode ba ng Base64 ang imahe at file?

Oo. Ang imahe, PDF, at ibang binary file ay maaaring maging Base64 na teksto. Hindi kinocompress ng Base64 ang mga file na iyon. Mas malaki usually ang encoded na teksto kaysa sa hilaw na byte.

Ano ang Base64 Data URL?

Maaaring maglaman ang Data URL ng media type, marker ng encoding, at encoded byte sa iisang string:

data:image/png;base64,...

Maginhawa iyon para sa maliliit na asset. Hindi laging maganda ang maglagay ng malaking file sa Data URL: lumalaki ang string, at maaaring bumagal ang page. Ituring itong tradeoff, hindi default.

Encoding vs encryption vs hashing

Ang encoding (kasama ang Base64) ay para sa representasyon at nababaliktad nang walang sikreto. Ang encryption ay para sa pagiging kumpidensyal at gumagamit ng cryptographic key material. Gumagawa ang hashing ng digest na karaniwang idinisenyo bilang one-way. Nakadepende sa algorithm ang haba ng output—hindi magkapareho ang sukat ng SHA-256 at SHA-512. Maipapakita ng Gumawa ng hash ang mga digest na iyon; hindi ito nag-eencrypt o pumapalit sa Base64.

Karaniwang pagkakamali sa Base64

Ituring ang Base64 na encryption
Binabago lang nito kung paano mukhang teksto ang byte.

I-store ang sikreto bilang plain Base64
Mae-decode ng sinumang may encoded value.

Akalaing nagko-compress ang Base64
Hindi. Mas malaki usually ang anyong teksto.

Kalimutan ang paglaki ng sukat
Magplano ng mga isang-katlo pa sa malalaking hilaw na payload.

Ihalo ang Base64 sa Base64URL
Iba ang alphabet. Maaaring tanggihan ng decoder ang maling variant.

Mag-decode gamit ang maling character encoding
Ibinabalik ng Base64 ang byte. Kailangan pa rin ng teksto ang tumutugmang encoding, usually UTF-8.

Akalaing palaging may =
Ginagamit ang padding kapag kailangan. May string na wala.

Bakit maaaring magdulot ng problema ang Unicode text sa Base64?

Gumagana ang Base64 sa byte, hindi sa karakter. Dapat munang maging byte ang teksto—usually UTF-8. Kailangan ng hakbang na iyon ang Korean, Japanese, Arabic, at emoji. Maaaring mabigo ang btoa() ng browser sa Unicode string. Ini-encode ng I-encode ang Base64 ang UTF-8 byte, kaya nakakapag-round-trip ang teksto. Kung i-decode mo sa maling charset, maaaring valid ang Base64 pero mali pa rin ang itsura ng titik.

Hindi kandado

Hindi nagbibigay ng pagiging kumpidensyal ang Base64. Sinumang may encoded value ay karaniwang makakapag-decode. Huwag ituring na protektadong sikreto ang teksto na mukhang gusot.

Mag-encode o mag-decode ng Base64 sa browser

Kino-convert ng NEXNARA I-encode ang Base64 ang UTF-8 na teksto at file sa lokal.

Mae-encode o ma-decode mo ang standard Base64 at Base64URL, gawing hilaw na Base64 o Data URL ang file, at ibalik ang Base64 o Data URL sa download. Tinatanggihan ang invalid input sa halip na mag-crash. Binabalewala ang space; pinupunan ang nawawalang padding.

Maaaring pabagalin ng file na lampas 10 MB ang tab. Hindi pinoproseso sa browser ang file na lampas 32 MB.

Ang pagproseso ng Base64 mismo ay nangyayari sa browser mo. Hindi ipinapadala ang teksto o file sa server ng NEXNARA para sa tool na ito. Gumagamit pa rin ng network ang ads at ibang feature ng site; hiwalay iyon sa pagproseso.

Kailangan mag-encode o mag-decode ng Base64? Buksan ang I-encode ang Base64 at i-paste ang teksto o i-drop ang file.

FAQ

Encryption ba ang Base64?

Hindi. Encoding ang Base64. Binabago nito ang representasyon. Hindi nito pinoprotektahan ang pagiging kumpidensyal.

Ligtas ba ang Base64?

Hindi mekanismo ng seguridad ang Base64. Normal na encoding ito. Sinumang may teksto ay karaniwang makakapag-decode. Nakasalalay ang seguridad sa natitirang sistema.

Ma-decode ba ang Base64 nang walang password?

Oo. Sapat na ang standard decoder. Walang kailangang password o secret key ang Base64 mismo.

Bakit pinapalaki ng Base64 ang file size?

Bawat 3 byte ay nagiging 4 na karakter sa standard padded Base64 (haba 4 × ceil(n / 3)). Iyon ay humigit-kumulang 33% pa para sa malaking hilaw na payload. Maaaring palitan ng padding ang ratio sa napakaliit na input.

Ano ang pinagkaiba ng Base64 at Base64URL?

Gumagamit ang Base64URL ng - at _ sa halip na + at /, at madalas tanggalin ang = padding. Encoding ang dalawa. Sinusuportahan ng I-encode ang Base64 ang parehong alphabet.

Mae-encode ba ng Base64 ang imahe at file?

Oo. Teksto ang resulta, hindi mas maliit na file. Gamitin ang File mode sa I-encode ang Base64 para sa hilaw na Base64 o Data URL. Nananatili ang file sa browser.