Base64 Encoder & Decoder kostenlos online nutzen
Kodiert und dekodiert Base64-Strings für Tests, Payloads und schnelle Checks.


Philipp Bolender
Founder
Alphabet
A–Z a–z 0–9 + / =
UTF-8
Multi-Byte-safe (Emojis, Umlaute)
Overhead
~33 % Größenzuwachs beim Encoding
Wann Base64 nutzen?
| Use-Case | Variante | Warum |
|---|---|---|
| JWT-Header/Payload | URL-safe | Wird in URLs/Headern transportiert |
| Inline-Bilder in CSS/HTML | Standard | data:image/png;base64,... |
| E-Mail-Anhang (MIME) | Standard | SMTP ist 7-bit-sicher |
| OAuth state/PKCE | URL-safe | Muss durch Query-String |
| Basic Auth Header | Standard | Authorization: Basic base64(user:pass) |
| Binär in JSON | Standard | JSON kennt kein Binary-Type |
Häufig gestellte Fragen
Warum Base64 statt Klartext?
Base64 macht Binärdaten transport-sicher über Textkanäle: JSON-Payloads, JWT-Segmente, Data-URLs in CSS, E-Mail-Anhänge (MIME), Query-Parameter. Keine Verschlüsselung — nur Encoding.
Standard vs. URL-safe — Unterschied?
Standard nutzt +, /, = und ist nicht URL-sicher. URL-safe ersetzt + durch -, / durch _ und lässt Padding weg. Pflicht für JWTs, OAuth-State, Query-Params.
Werden Umlaute und Emojis korrekt behandelt?
Ja — das Tool encoded über UTF-8 (TextEncoder), nicht Latin-1. äöüß und 👋 werden korrekt in Multi-Byte-Sequenzen kodiert und wieder dekodiert.
Wie groß wird ein Base64-String?
Rund +33 % gegenüber dem Original (4 Base64-Zeichen pro 3 Bytes). Ein 1 MB Bild wird zu ~1.37 MB Base64. Deshalb: für große Assets lieber CDN + URLs statt Data-URLs.
Ist Base64 sicher/verschlüsselt?
Nein. Base64 ist ausschließlich Encoding, jeder kann es dekodieren. Für Vertraulichkeit: AES/RSA verschlüsseln, dann Base64-transportieren.
Typischer Einsatz von Base64 Encoder & Decoder
Base64 begegnet dir bei Data-URLs, Basic-Auth-Headern, Webhook-Payloads und JWT-Segmenten. Das Tool ist für den schnellen Blick gedacht: was steckt in diesem String, und wie bekomme ich meinen Wert in dieses Format.
Ablauf der Umwandlung
- 1Richtung wählen. Encode für den Weg in einen Header oder eine URL, Decode für die Prüfung eines empfangenen Werts.
- 2Wert einfügen. Bei Decode den String ohne Präfix einfügen. Data-URLs beginnen mit „data:…;base64,“ — dieser Teil gehört nicht dazu.
- 3Ergebnis prüfen. Kommt beim Decodieren unlesbarer Text heraus, war die Eingabe kein Base64 oder es fehlen Füllzeichen am Ende.
- 4Übernehmen. Für URLs Base64url beachten: dort ersetzen „-“ und „_“ die Zeichen „+“ und „/“.
Ergebnis gegenprüfen
- Base64 ist Kodierung, keine Verschlüsselung — jeder kann den Klartext zurückrechnen.
- Base64 vergrößert die Datenmenge um etwa ein Drittel; für große Bilder in Data-URLs ist das ein echter Ladezeit-Faktor.
- Ein Ergebnis mit „=“ am Ende ist normal: das sind die Füllzeichen der letzten Gruppe.
Kurz beantwortet
Kann ich damit Passwörter sicher übertragen?
Nein. Base64 lässt sich ohne Schlüssel zurückwandeln. Für Vertraulichkeit brauchst du Verschlüsselung und TLS, nicht Kodierung.
Warum funktioniert mein Base64 in der URL nicht?
Weil Standard-Base64 die Zeichen „+“ und „/“ nutzt, die in URLs eine eigene Bedeutung haben. Dafür gibt es Base64url mit „-“ und „_“.
Verwandte Helfer
Bau dein eigenes AI SaaS – ohne Dev-Team, ohne Bullshit.
Mein Vibecoding-Playbook: wie du mit Lovable, Cursor & Co. in Wochen (nicht Jahren) ein profitables Micro-SaaS baust, launched und monetarisierst.