Codificador / Decodificador Base64

Codifique texto em Base64 ou decodifique Base64 — tudo no seu navegador, sem servidor.

Resultado instantâneo Funciona no navegador

Alfabeto Base64

A–Z  → 0–25
a–z  → 26–51
0–9  → 52–61
+    → 62
/    → 63
=    → padding

Base64 usa A–Z, a–z, 0–9, + e /. O caractere de preenchimento = completa a saída para um múltiplo de 4 caracteres.

Como usar?

  1. 1
    Inserir textoCole ou escreva o texto a codificar no campo superior.
  2. 2
    Codificar ou Decodificar«Codificar» gera a saída Base64, «Decodificar» recupera o texto original.
  3. 3
    CopiarCopie o resultado para a área de transferência ou use «Trocar» para reutilizar a saída como entrada.

Perguntas frequentes

Para que serve o Base64?
JWT, autenticação HTTP Basic, anexos de e-mail (MIME), data URI em CSS e APIs REST usam Base64 para transmitir dados binários como texto.
Base64 é uma criptografia?
Não. Base64 é uma codificação, não criptografia. Qualquer pessoa pode decodificá-lo sem chave. Para segurança real, use AES ou RSA.
O que significa o = no final?
Base64 processa dados em grupos de 3 bytes. Se o último grupo estiver incompleto, caracteres = de preenchimento são adicionados (1 ou 2).

Tokens JWT

Os JSON Web Tokens consistem em três partes codificadas em Base64URL: header, payload e assinatura. A variante URL-safe substitui + por - e / por _, para funcionar em URLs sem codificação adicional. Muitos desenvolvedores usam um decodificador Base64 para inspecionar o conteúdo de um JWT.

Autenticação HTTP Basic

HTTP Basic Auth concatena usuário e senha (separados por :), codifica em Base64 e envia no cabeçalho Authorization. Isso não é criptografia — sem HTTPS, as credenciais são legíveis.

Anexos de e-mail (MIME)

O SMTP só transporta texto ASCII. O padrão MIME codifica anexos em Base64 para que possam trafegar pelos servidores de e-mail. É assim que PDFs, imagens e outros arquivos são enviados por e-mail.

Data URI em CSS

Imagens pequenas, ícones SVG ou fontes podem ser incorporados diretamente no CSS: background: url('data:image/png;base64,...'). Isso elimina requisições HTTP adicionais.

APIs REST

JSON transporta apenas texto. Por isso, imagens ou dados binários são codificados em Base64 nos corpos das requisições API.

Base64 ≠ criptografia

Base64 não é segurança. Qualquer pessoa pode decodificá-lo em segundos sem chave. Armazenar senhas ou dados pessoais apenas em Base64 é uma vulnerabilidade grave. Use AES-256 ou RSA para proteção real.

Variante URL-safe (Base64URL)

A RFC 4648 §5 define Base64URL: + vira - e / vira _. Essa variante é indispensável para OAuth 2.0 PKCE, JWT e APIs modernas.

Privacidade

Esta ferramenta processa tudo localmente no seu navegador. Nenhum dado é enviado para servidores.

Verificação prática do resultado

Base64 deve ser tratado como um gerador de trabalho: ajuste os parâmetros, confira a prévia e copie apenas o resultado que atende ao formato necessário. A ferramenta cobre codificação e decodificação de texto Unicode; TextEncoder e TextDecoder ajudam com acentos, símbolos e emoji. Em códigos, cores, hashes, identificadores, senhas, JSON, QR ou códigos de barras, anote também as configurações usadas. Isso facilita repetir o processo, revisar uma decisão de design ou explicar a origem do resultado para outra pessoa da equipe.

A maior parte das operações acontece no navegador depois que a página é carregada, o que torna o uso rápido e sem conta. Mesmo assim, evite colar segredos de produção, senhas reais, chaves de API ou dados pessoais se você não tiver certeza de como o conteúdo será armazenado depois da cópia. Antes de usar em produção, teste no destino correto: CSS no componente real, JSON no parser da aplicação, QR ou código de barras em um leitor, senha em um gerenciador seguro. Essa verificação evita problemas de compatibilidade, caracteres especiais e quebras de formato.

Comentários