zippydevtools logozippydevtools

Buscar ferramentas

Buscar ferramentas

Guia prático

Base64 Decode não é descriptografia: guia prático

Base64 e Base64URL mudam a representação, não a segurança. Decodifique com o alfabeto correto e inspecione a saída sem presumir descriptografia ou autenticidade.

Base64 é codificação, não criptografia

Base64 torna dados binários ou texto compatíveis com campos de transporte, configurações e payloads que esperam caracteres imprimíveis.

Qualquer pessoa com o valor consegue decodificar, então Base64 sozinho não protege segredos.

Escolha Base64 ou Base64URL

Base64 padrão usa + e /. Base64URL usa - e _ para transportar valores em URLs e segmentos de tokens sem esses caracteres reservados.

Selecione o alfabeto presente na origem. Não misture os dois formatos e use JWT Decode para um token completo com três segmentos.

Normalize espaços e padding com segurança

Valores copiados podem conter espaços ASCII ou quebras de linha, que podem ser removidos antes do decode. O padding = ausente só pode ser restaurado quando o comprimento restante define uma representação válida.

Comprimento impossível, padding existente malformado ou bits finais não canônicos devem ser corrigidos na origem, não aceitos silenciosamente.

Continue o fluxo após decodificar

Depois do decode, envie texto JSON ao JSON Validator, um JWT completo ao JWT Decode ou texto codificado em URL ao URL Decode.

Se os bytes não formarem UTF-8, o valor provavelmente representa conteúdo binário. Um decoder textual deve parar em vez de exibir caracteres substitutos como saída confiável.

Cuidados de segurança

Não cole segredos de produção em ferramentas se sua política de dados não permitir.

Se um sistema diz que o valor é criptografado, decodificar Base64 pode revelar apenas um blob criptografado, não o texto original.

Perguntas frequentes