Tech Help
Base64 är inte kryptering: vad det faktiskt gör
Base64 är kodning, inte kryptering. Varför det inte döljer lösenord, varför det blir större och hur du avkodar det.
Base64 är kodning, inte kryptering. Det gör binärdata till en textform som textorienterade system kan lagra eller skicka.
Den som har Base64-texten kan vanligtvis avkoda den. Inget lösenord eller hemlig nyckel krävs.
Använd inte Base64 för att skydda lösenord, API-nycklar, åtkomsttoken, privata meddelanden eller andra hemligheter. Det är ett representationsverktyg, inte en säkerhetsmekanism.
Om en sträng ser rörig ut betyder det inte att den är krypterad. Base64 ändrar bara hur byte skrivs som text.
Vad gör Base64 egentligen?
Base64 kodar binärdata med en begränsad ASCII-mängd: A–Z, a–z, 0–9, + och /. Utfyllnad med = kan synas så att utdatalängden blir en multipel av 4. Utfyllnad finns inte alltid—korta indata kan använda ett eller två =, och vissa format utelämnar den.
Hello
Hello
Base64
SGVsbG8=
Avkoda SGVsbG8= så får du Hello igen. Den tur-och-retur-vägen behöver ingen nyckel.
- Ursprungliga data
- Hello
- Base64-koda
- SGVsbG8=
- Base64-avkoda
- Hello
Base64 mot kryptering: vad är skillnaden?
Base64 är till för representation och kompatibilitet. Det döljer inte innehållet. Kryptering är till för konfidentialitet och använder kryptografiskt nyckelmaterial. Att avkoda Base64 är inte att dekryptera. System med publik nyckel använder också nycklar; säg «lämplig kryptografisk nyckel», inte «en delad hemlighet för varje slags kryptering». Hashning är en tredje idé: ett sammandrag, inte en reversibel kodning.
- Kodning
- Ingen hemlig nyckel
- Reversibelt för vem som helst
- Kryptering
- Kryptografiskt skydd
- Behöver rätt nyckel för att dekryptera
Tre olika uppgifter:
| Metod | Huvudsyfte | Hemlighet behövs |
|---|---|---|
| Base64 | Koda data som text | Nej |
| Kryptering | Skydda konfidentialitet | Ja / nyckelmaterial |
| Hashning | Envägssammandrag | Ingen dekryptering |
Är Base64 säkert?
Base64 ger inte konfidentialitet i sig. Texten kan se ogenomskinlig ut, men det är ingen säkerhetsfunktion. En vanlig avkodare återställer byten. Det betyder inte att «Base64 är osäkert» som teknik. Det är en vanlig kodning. Det är ingen säkerhetsmekanism. Säkerheten beror på det omgivande systemet och kontrollerna.
Kan jag dölja ett lösenord eller en API-nyckel med Base64?
Nej, inte som skydd. Att koda ett lösenord, en API-nyckel, en åtkomsttoken eller privata data som Base64 skyddar dem inte. Den som får den kodade strängen kan vanligtvis avkoda den. Använd riktig hemlighetslagring och kryptering när konfidentialitet spelar roll.
Varför används Base64 om det inte är kryptering?
System som väntar text kan ofta inte bära rå binärdata. Base64 används för att representera binärt i textformat, bädda in små binära resurser, flytta byte genom text-only-kanaler, bygga Data URL, synas i vissa e-post-/MIME-sammanhang och fylla API-laster när ett schema begär Base64. API:er använder inte Base64 «för säkerhet». De använder det för kompatibilitet.
Varför gör Base64 data större?
Standard Base64 med utfyllnad mappar 3 indatabyte till 4 tecken. Längden är 4 × ceil(n / 3), där n är antalet indatabyte. Tre byte blir 4 tecken; sex blir 8. Det är ungefär 33 % större—cirka en tredjedel—för en stor rå last. Små indata kan se annorlunda ut på grund av utfyllnad: en byte blir QQ== (4 tecken). JSON-citat, ett Data URL-prefix, komprimering eller extra transportkodning kan ändra den lagrade eller skickade storleken ytterligare. Base64 komprimerar inte data.
Vad är Base64URL?
Base64URL är en URL- och filnamnssäker variant av samma kodning—inte kryptering. + blir -, / blir _, och utfyllnad utelämnas ofta. Koda Base64 kan koda och avkoda både standard-Base64 och Base64URL. Utfyllnadsregler beror på specifikationen. Det här verktyget är ingen JWT-avkodare.
Kan Base64 koda bilder och filer?
Ja. Bilder, PDF:er och andra binära filer kan bli en Base64-textrepresentation. Base64 komprimerar inte de filerna. Den kodade texten är vanligtvis större än de råa byten.
Vad är en Base64-Data-URL?
En Data URL kan samla mediatyp, kodningsmarkör och kodade byte i en sträng:
data:image/png;base64,...
Det är praktiskt för små tillgångar. Att lägga en stor fil i en Data URL är inte alltid en bra idé: strängen växer och sidor kan bli långsammare. Se det som en avvägning, inte som standard.
Kodning mot kryptering mot hashning
Kodning (inklusive Base64) är till för representation och är reversibel utan hemlighet. Kryptering är till för konfidentialitet och involverar kryptografiskt nyckelmaterial. Hashning ger ett sammandrag som i allmänhet är utformat som envägs. Utdatalängden beror på algoritmen—SHA-256 och SHA-512 är inte samma storlek. Skapa SHA-hash kan visa de sammandragen; det krypterar inte och ersätter inte Base64.
Vanliga Base64-misstag
Att behandla Base64 som kryptering
Det ändrar bara hur byte ser ut som text.
Att lagra hemligheter som vanlig Base64
Det kodade värdet kan avkodas av den som har det.
Att anta att Base64 komprimerar data
Det gör det inte. Textformen är vanligtvis större.
Att glömma storleksökningen
Planera ungefär en tredjedel mer på stora råa laster.
Att blanda ihop Base64 med Base64URL
Alfabeten skiljer sig. En avkodare kan avvisa fel variant.
Att avkoda med fel teckenkodning
Base64 återställer byte. Text behöver fortfarande matchande kodning, vanligtvis UTF-8.
Att anta att = alltid syns
Utfyllnad används när det behövs. Vissa strängar har ingen.
Varför kan Unicode-text ge problem med Base64?
Base64 arbetar på byte, inte på tecken. Text måste först bli byte—vanligtvis UTF-8. Koreanska, japanska, arabiska och emoji behöver det steget. Webbläsarens btoa() på en Unicode-sträng kan misslyckas. Koda Base64 kodar UTF-8-byte, så den texten går tur och retur. Avkodar du med fel teckenuppsättning kan Base64 vara giltigt och bokstäverna ändå se fel ut.
Base64 ger inte konfidentialitet. Den som har det kodade värdet kan vanligtvis avkoda det. Behandla inte rörig text som en skyddad hemlighet.
Koda eller avkoda Base64 i webbläsaren
NEXNARA Koda Base64 omvandlar UTF-8-text och filer lokalt.
Du kan koda eller avkoda standard-Base64 och Base64URL, göra en fil till rå Base64 eller Data URL och återföra Base64 eller Data URL till en nedladdning. Ogiltig indata avvisas i stället för att krascha. Mellanslag ignoreras; saknad utfyllnad fylls i.
Filer över 10 MB kan sakta ner fliken. Filer över 32 MB bearbetas inte i webbläsaren.
Själva Base64-bearbetningen sker i din webbläsare. Texten eller filen skickas inte till en NEXNARA-server för det här verktyget. Annonser och andra sajtfunktioner använder fortfarande nätet; det är skilt från bearbetningen.
Behöver du koda eller avkoda Base64? Öppna Koda Base64 och klistra in texten eller släpp en fil.
FAQ
Är Base64 kryptering?
Nej. Base64 är kodning. Det ändrar representationen. Det skyddar inte konfidentialitet.
Är Base64 säkert?
Base64 är ingen säkerhetsmekanism. Det är en vanlig kodning. Den som har texten kan vanligtvis avkoda den. Säkerheten beror på resten av systemet.
Kan Base64 avkodas utan lösenord?
Ja. En standardavkodare räcker. Base64 självt kräver inget lösenord eller hemlig nyckel.
Varför ökar Base64 filstorleken?
Varje 3 byte blir 4 tecken i standard Base64 med utfyllnad (längd 4 × ceil(n / 3)). Det är ungefär 33 % mer för en stor rå last. Utfyllnad kan ändra förhållandet på mycket små indata.
Vad är skillnaden mellan Base64 och Base64URL?
Base64URL använder - och _ i stället för + och / och hoppar ofta över = utfyllnad. Båda är kodningar. Koda Base64 stöder båda alfabeten.
Kan Base64 koda bilder och filer?
Ja. Resultatet är text, inte en mindre fil. Använd filläget i Koda Base64 för rå Base64 eller en Data URL. Filen stannar i webbläsaren.