עזרה טכנית

Base64 אינו הצפנה: מה הוא באמת עושה

Base64 הוא קידוד, לא הצפנה. למה הוא לא מסתיר סיסמאות, למה הגודל גדל ואיך לפענח.

תשובה קצרה

Base64 הוא קידוד, לא הצפנה. הוא הופך נתונים בינאריים לצורת טקסט שמערכות מבוססות־טקסט יכולות לאחסן או לשלוח.

מי שיש לו את טקסט ה־Base64 יכול בדרך כלל לפענח. אין צורך בסיסמה או מפתח סודי.

אל תשתמשו ב־Base64 כדי להגן על סיסמאות, מפתחות API, אסימוני גישה, הודעות פרטיות או סודות אחרים. זה כלי ייצוג, לא מנגנון אבטחה.

אם מחרוזת נראית מבולגנת, זה לא אומר שהיא מוצפנת. Base64 רק משנה איך בתים נכתבים כטקסט.

מה Base64 באמת עושה?

Base64 מקודד נתונים בינאריים בערכת ASCII מוגבלת: A–Z, a–z, 0–9, + ו־/. ריפוד = יכול להופיע כדי שאורך הפלט יישאר כפולה של 4. ריפוד לא תמיד קיים—קלט קצר יכול להשתמש ב־= אחד או שניים, ופורמטים מסוימים משמיטים אותו.

Hello

Hello

Base64

SGVsbG8=

פענחו את SGVsbG8= ותקבלו שוב Hello. הסיבוב הזה לא צריך מפתח.

  • נתונים מקוריים
  • Hello
  • קידוד Base64
  • SGVsbG8=
  • פענוח Base64
  • Hello
Base64 הפיך בפענוח. מי שיש לו את הטקסט יכול בדרך כלל.

Base64 מול הצפנה: מה ההבדל?

Base64 מיועד לייצוג ותאימות. הוא לא מסתיר תוכן. הצפנה מיועדת לסודיות ומשתמשת בחומר מפתח קריפטוגרפי. פענוח Base64 אינו פענוח הצפנה. מערכות מפתח ציבורי גם משתמשות במפתחות; אמרו «מפתח קריפטוגרפי מתאים», לא «סוד משותף אחד לכל סוג הצפנה». גיבוב הוא רעיון שלישי: תקציר, לא קידוד הפיך.

  • קידוד
  • בלי מפתח סודי
  • הפיך לכל אחד
  • הצפנה
  • הגנה קריפטוגרפית
  • צריך את המפתח הנכון כדי לפענח
קידוד משנה ייצוג. הצפנה שואפת לשמור על סודיות התוכן.

שלוש משימות שונות:

שיטה מטרה עיקרית נדרש סוד
Base64 קידוד נתונים כטקסט לא
הצפנה הגנה על סודיות כן / חומר מפתח
גיבוב תקציר חד־כיווני בלי פענוח הצפנה

האם Base64 בטוח?

Base64 עצמו אינו מספק סודיות. הטקסט יכול להיראות אטום, אבל זו לא תכונת אבטחה. מפענח רגיל מחזיר את הבתים. זה לא אומר ש«Base64 אינו בטוח» כטכנולוגיה. זה קידוד רגיל. זה לא מנגנון אבטחה. האבטחה תלויה במערכת ובבקרות סביב.

אפשר להסתיר סיסמה או מפתח API ב־Base64?

לא, לא כהגנה. קידוד סיסמה, מפתח API, אסימון גישה או נתונים פרטיים כ־Base64 אינו מגן עליהם. מי שמקבל את המחרוזת המקודדת יכול בדרך כלל לפענח. השתמשו באחסון סודות אמיתי ובהצפנה כשסודיות חשובה.

למה משתמשים ב־Base64 אם זו לא הצפנה?

מערכות שמצפות לטקסט לעיתים קרובות לא יכולות לשאת בינארי גולמי. Base64 משמש לייצוג בינארי בפורמטי טקסט, להטמעת משאבים בינאריים קטנים, להעברת בתים בערוצי טקסט בלבד, לבניית Data URL, להופעה בהקשרי דוא״ל/MIME מסוימים ולמילוי מטעני API כשהסכמה מבקשת Base64. ממשקים לא משתמשים ב־Base64 «לאבטחה». הם משתמשים בו לתאימות.

למה Base64 מגדיל נתונים?

Base64 סטנדרטי עם ריפוד ממפה 3 בתים של קלט ל־4 תווים. האורך הוא 4 × ceil(n / 3), כאשר n הוא מספר בתי הקלט. שלושה בתים הופכים ל־4 תווים; שישה ל־8. זה בערך 33% גדול יותר—כשליש—למטען גולמי גדול. קלט קטן יכול להיראות אחרת בגלל ריפוד: בית אחד הופך ל־QQ== (4 תווים). מרכאות JSON, קידומת Data URL, דחיסה או קידוד תעבורה נוסף יכולים לשנות עוד את הגודל המאוחסן או הנשלח. Base64 אינו דוחס נתונים.

מה זה Base64URL?

Base64URL הוא וריאנט בטוח לכתובות URL ושמות קבצים של אותו קידוד—לא הצפנה. + הופך ל־-, / הופך ל־_, וריפוד לעיתים קרובות מושמט. קידוד Base64 יכול לקודד ולפענח Base64 סטנדרטי ו־Base64URL. כללי הריפוד תלויים במפרט. הכלי הזה אינו מפענח JWT.

האם Base64 יכול לקודד תמונות וקבצים?

כן. תמונות, PDF וקבצים בינאריים אחרים יכולים להפוך לייצוג טקסט Base64. Base64 אינו דוחס את הקבצים האלה. הטקסט המקודד גדול בדרך כלל מהבתים הגולמיים.

מה זה Data URL של Base64?

Data URL יכול לאגד סוג מדיה, סמן קידוד ובתים מקודדים במחרוזת אחת:

data:image/png;base64,...

נוח לנכסים קטנים. לשים קובץ גדול ב־Data URL לא תמיד רעיון טוב: המחרוזת גדלה והדפים עלולים להאט. התייחסו לזה כפשרה, לא כברירת מחדל.

קידוד מול הצפנה מול גיבוב

קידוד (כולל Base64) מיועד לייצוג והפיך בלי סוד. הצפנה מיועדת לסודיות וכוללת חומר מפתח קריפטוגרפי. גיבוב מייצר תקציר שבדרך כלל מתוכנן כחד־כיווני. אורך הפלט תלוי באלגוריתם—SHA-256 ו־SHA-512 אינם באותו גודל. יצירת Hash מסוג SHA יכול להציג את התקצירים האלה; הוא לא מצפין ולא מחליף Base64.

טעויות נפוצות ב־Base64

להתייחס ל־Base64 כהצפנה
הוא רק משנה איך בתים נראים כטקסט.

לאחסן סודות כ־Base64 פשוט
מי שיש לו את הערך המקודד יכול לפענח.

להניח ש־Base64 דוחס נתונים
לא. צורת הטקסט גדולה בדרך כלל.

לשכוח את הגידול בגודל
תכננו בערך שליש נוסף במטענים גולמיים גדולים.

לערבב Base64 עם Base64URL
האלפביתים שונים. מפענח עלול לדחות את הווריאנט הלא נכון.

לפענח עם קידוד תווים שגוי
Base64 מחזיר בתים. לטקסט עדיין נחוץ הקידוד המתאים, בדרך כלל UTF-8.

להניח ש־= תמיד מופיע
ריפוד בשימוש כשצריך. לחלק מהמחרוזות אין.

למה טקסט יוניקוד יכול לגרום לבעיות עם Base64?

Base64 פועל על בתים, לא על תווים. הטקסט חייב קודם להפוך לבתים—בדרך כלל UTF-8. קוריאנית, יפנית, ערבית ואימוג׳י צריכים את הצעד הזה. btoa() בדפדפן על מחרוזת יוניקוד עלול להיכשל. קידוד Base64 מקודד בתים UTF-8, כך שהטקסט עושה הלוך ושוב. אם תפענחו בערכת תווים שגויה, ה־Base64 יכול להיות תקף והאותיות עדיין ייראו שגויות.

לא מנעול

Base64 אינו מספק סודיות. מי שיש לו את הערך המקודד יכול בדרך כלל לפענח. אל תתייחסו לטקסט שנראה מבולגן כסוד מוגן.

קודדו או פענחו Base64 בדפדפן

NEXNARA קידוד Base64 ממיר טקסט UTF-8 וקבצים מקומית.

אפשר לקודד או לפענח Base64 סטנדרטי ו־Base64URL, להפוך קובץ ל־Base64 גולמי או Data URL, ולהחזיר Base64 או Data URL להורדה. קלט לא תקף נדחה במקום לקרוס. רווחים מתעלמים; ריפוד חסר מושלם.

קבצים מעל 10 MB עלולים להאט את הלשונית. קבצים מעל 32 MB לא מעובדים בדפדפן.

עיבוד ה־Base64 עצמו מתרחש בדפדפן שלכם. הטקסט או הקובץ לא נשלחים לשרת NEXNARA בכלי הזה. מודעות ותכונות אתר אחרות עדיין משתמשות ברשת; זה נפרד מהעיבוד.

צריכים לקודד או לפענח Base64? פתחו את קידוד Base64 והדביקו טקסט או שחררו קובץ.

FAQ

האם Base64 הוא הצפנה?

לא. Base64 הוא קידוד. הוא משנה ייצוג. הוא לא מגן על סודיות.

האם Base64 בטוח?

Base64 אינו מנגנון אבטחה. זה קידוד רגיל. מי שיש לו את הטקסט יכול בדרך כלל לפענח. האבטחה תלויה בשאר המערכת.

אפשר לפענח Base64 בלי סיסמה?

כן. מפענח סטנדרטי מספיק. ל־Base64 עצמו אין צורך בסיסמה או מפתח סודי.

למה Base64 מגדיל את גודל הקובץ?

כל 3 בתים הופכים ל־4 תווים ב־Base64 סטנדרטי עם ריפוד (אורך 4 × ceil(n / 3)). זה בערך 33% יותר למטען גולמי גדול. ריפוד יכול לשנות את היחס בקלט זעיר.

מה ההבדל בין Base64 ל־Base64URL?

Base64URL משתמש ב־- וב־_ במקום + ו־/, ולעיתים קרובות משמיט ריפוד =. שניהם קידודים. קידוד Base64 תומך בשני האלפביתים.

האם Base64 יכול לקודד תמונות וקבצים?

כן. התוצאה היא טקסט, לא קובץ קטן יותר. השתמשו במצב קובץ ב־קידוד Base64 ל־Base64 גולמי או Data URL. הקובץ נשאר בדפדפן.

עזרה טכנית

למה Base64 מגדיל קבצים?

Base64 בדרך כלל מגדיל נתונים בינאריים בכשליש. ראו את מבנה 3 הבתים ל־4 תווים, הריפוד, התוספת של Data URL, ומתי הגודל הנוסף משתלם.

עזרה טכנית

JPG מול PNG לצילומי מסך: מה קטן יותר?

בחרו JPG או PNG לצילום מסך לפי התוכן: UI וטקסט לרוב נשארים חדים יותר כ-PNG; פריימים עתירי תצלום עשויים להיות קטנים יותר כ-JPEG.

עזרה טכנית

למה JSON.parse אומר "Unexpected token"?

JSON.parse זורק Unexpected token כשהטקסט אינו JSON תקין. נפו מרכאות בודדות, פסיקים סוגרים, תשובות HTML ומיקום השגיאה.

עזרה טכנית

איך להקטין גודל קובץ תמונה בלי לטשטש אותה

הקטינו גודל קובץ של תצלום ותמונה תוך שמירה על איכות ויזואלית סבירה. שנו ממדים גדולים מדי קודם, אחר כך דחסו במתינות, ואז בחרו פורמט מתאים.

עזרה טכנית

מ-Unix Timestamp לתאריך: שניות, אלפיות שנייה ו-UTC מוסברים

המירו Unix timestamp לתאריך. ראו שניות מול אלפיות שנייה, UTC מול שעון מקומי, ISO 8601, ואיך להחזיר תאריך לזמן epoch.