Base64 — это кодирование, а не шифрование: пять мифов
Base64 встречается в почтовых вложениях, data URI, HTTP-заголовках и JWT — и это самый неправильно понимаемый формат в интернете. Пять мифов, исправленные разом.
Миф 1: он скрывает данные
Base64 — обратимое кодирование, а не шифрование. Ключа нет; любой расшифрует за микросекунды. Строку в Base64 считайте открытым текстом.
Миф 2: он сжимает
Наоборот: каждые 3 байта становятся 4 символами — плюс ~33% объёма. Настоящая задача — превратить бинарные данные в печатные символы для текстовых каналов.
Миф 3: заполнение = — украшение
Паддинг отмечает конец группы. Сломанный или отсутствующий паддинг — причина №1 ошибок декодирования.
Миф 4: он по умолчанию URL-safe
Стандартный Base64 использует + и /, которые ломаются в URL и именах файлов. URL-safe близнец заменяет их на - и _.
Миф 5: годится для паролей
Кодирование пароля в Base64 даёт ноль безопасности. Используйте настоящий хеш (bcrypt/argon2).
Хотите узнать, что на самом деле внутри строки? Декодируйте или кодируйте Base64 в браузере — данные не покидают устройство.