O que é e para que serve
Base64 é uma forma de representar dados binários como texto usando apenas letras, números e mais dois símbolos — muito usada para embutir imagens em CSS, transmitir dados em APIs que só aceitam texto, ou compor tokens de autenticação. Essa ferramenta codifica texto para Base64 e decodifica Base64 de volta para texto legível, incluindo suporte a caracteres acentuados e emojis.
Como usar
- Escolha o modo: codificar ou decodificar.
- Cole o texto (ou o Base64) na caixa de entrada.
- O resultado aparece automaticamente do lado oposto.
- Copie o resultado com um clique.
Exemplos práticos
Imagem embutida no CSS. Um ícone pequeno pode virar um data URI: background-image: url(data:image/png;base64,iVBOR...). Isso elimina uma requisição HTTP, mas aumenta o CSS em cerca de 33%.
Autenticação HTTP Basic. O cabeçalho Authorization: Basic carrega usuario:senha codificado em Base64. Repare: isso é codificação, não criptografia — qualquer um decodifica. Por isso Basic Auth só é aceitável sobre HTTPS.
Anexo de e-mail. Todo anexo trafega em Base64, porque o protocolo SMTP foi desenhado para texto. É por isso que um anexo de 3 MB ocupa cerca de 4 MB na mensagem.
Payload de JWT. As três partes de um token JWT são Base64 codificado (variante URL-safe). Decodificar as duas primeiras mostra o cabeçalho e os dados — de novo, sem precisar de chave nenhuma.
Texto com acento. "Ação" vira QcOnw6Nv. A ferramenta trata o texto como UTF-8 antes de codificar, o que preserva acentos e emojis na ida e na volta.
Detalhes e limitações
A codificação usa as funções nativas do navegador, tratando o texto como UTF-8 antes de converter para Base64 — isso garante que acentos, emojis e outros caracteres fora do ASCII básico sejam codificados e decodificados corretamente, o que nem toda implementação simples de Base64 faz. Se o texto colado no modo decodificar não for um Base64 válido, a ferramenta avisa em vez de mostrar um resultado corrompido.
Erros comuns
Achar que Base64 protege alguma coisa. É o equívoco mais perigoso. Base64 é codificação reversível sem chave: qualquer pessoa decodifica em um segundo. Nunca use para esconder senha, token ou dado pessoal.
Codificar duas vezes. Aplicar Base64 sobre um texto já codificado infla o tamanho e costuma indicar bug no código, não segurança extra.
Confundir Base64 padrão com a variante URL-safe. A versão para URL troca + por - e / por _, e às vezes omite o = do final. JWT e alguns parâmetros de URL usam essa variante; misturar as duas gera erro de decodificação.
Esquecer o padding. O = no fim não é enfeite: completa o bloco. Alguns decodificadores toleram a falta, outros não.
Usar Base64 para arquivo grande. O resultado fica cerca de 33% maior que o original e consome bastante memória. Para arquivos além de algumas centenas de KB, quase sempre existe caminho melhor.
Decodificar dado binário como texto. Se o Base64 original era uma imagem, decodificar para texto produz caracteres sem sentido — o conteúdo não é texto.
Perguntas frequentes
Base64 é uma forma de criptografia?
Não. Base64 é apenas uma codificação — qualquer pessoa pode decodificar o resultado de volta ao texto original sem precisar de senha ou chave. Não use Base64 para proteger informação sensível.
A ferramenta funciona com acentos e emojis?
Sim, o texto é tratado como UTF-8 antes de codificar, então caracteres acentuados e emojis são preservados corretamente na ida e na volta.
Para que serve Base64 na prática?
É comum em envio de anexos por e-mail, em imagens embutidas diretamente no CSS ou HTML (data URI), e em tokens usados por várias APIs.
Base64 é criptografia?
Não. É apenas uma forma de representar dados como texto, e qualquer pessoa pode reverter sem senha nenhuma. Nunca use para proteger informação sensível.
Por que o Base64 aumenta o tamanho do arquivo?
Porque representa cada 3 bytes com 4 caracteres. O resultado fica aproximadamente 33% maior que o original.
Para que serve o sinal de igual no final?
É o padding, que completa o último bloco quando o dado original não é múltiplo de 3 bytes. Alguns decodificadores exigem, outros toleram a ausência.
O que é Base64 URL-safe?
Uma variante que substitui + por - e / por _, para o texto poder ir numa URL sem ser reinterpretado. JWT usa essa variante.