tomai
Anmelden

Base64 ist Kodierung, keine Verschlüsselung — fünf Missverständnisse

Base64 taucht in E-Mail-Anhängen, Data-URIs, HTTP-Headern und JWTs auf — und ist das meistmissverstandene Format im Web. Fünf Missverständnisse, korrigiert.

Mythos 1: Es versteckt Daten

Base64 ist eine reversible Kodierung, keine Verschlüsselung. Es gibt keinen Schlüssel; jeder dekodiert es in Mikrosekunden. Ein Base64-String ist im Grunde Klartext.

Mythos 2: Es komprimiert

Das Gegenteil: aus 3 Bytes werden 4 Zeichen — rund 33 % mehr Größe. Die eigentliche Aufgabe ist, Binärdaten in druckbare Zeichen für Textkanäle zu verwandeln.

Mythos 3: Das = ist Deko

Das Padding markiert das Ende einer Gruppe. Fehlendes oder defektes Padding ist die häufigste Ursache für Dekodierfehler.

Mythos 4: Es ist URL-sicher

Standard-Base64 nutzt + und / — das bricht in URLs und Dateinamen. Der URL-sichere Zwilling ersetzt sie durch - und _.

Mythos 5: Gut für Passwörter

Ein Base64-kodiertes Passwort hat null Sicherheitsgewinn. Nutzen Sie echte Hash-Verfahren (bcrypt/argon2).

Wissen Sie, was ein String wirklich enthält? Base64 im Browser dekodieren oder kodieren — nichts verlässt Ihr Gerät.