Encoder & Decoder

Text kodieren und wieder dekodieren – Base64, URL-Encoding, Hex, HTML-Entities, Unicode-Escapes, Punycode und mehr. Alles läuft lokal in deinem Browser.

Richtung

Standard-Base64 (RFC 4648) mit „+“, „/“ und „=“-Padding.

0 Zeichen

0 Zeichen

Alles läuft lokal in deinem Browser – nichts wird hochgeladen.

Welches Verfahren wofür?

Base64 verpackt beliebige Bytes in druckbare Zeichen – typisch für Datei-Anhänge, Data-URLs und HTTP-Basic-Auth. Die URL-safe-Variante ersetzt „+“ und „/“ durch „-“ und „_“ und lässt das Padding weg; genau diese Form steckt in JSON Web Tokens. Base32kommt ohne Groß-/Kleinschreibung aus und begegnet dir bei TOTP-Secrets für Zwei-Faktor-Apps.

Beim URL-Encoding ist die Wahl zwischen den beiden Varianten entscheidend: „URL (Komponente)“ kodiert auch „/“, „?“, „&“ und „=“ und ist damit richtig für einzelne Query-Werte. „URL (vollständig)“ lässt diese Struktur-Zeichen stehen und eignet sich für eine komplette Adresse, in der nur noch Leerzeichen und Umlaute entschärft werden sollen.

HTML-Entities maskieren &, <, >, " und ' – der wichtigste Schutz, wenn Nutzertext in einer Seite ausgegeben wird. Punycode übersetzt Umlaut-Domains in ihre ASCII-Form: aus „müller.de“ wird „xn--mller-kva.de“, so wie es DNS und Zertifikate sehen.

Ganze Listen auf einmal

Mit „Jede Zeile einzeln verarbeiten“ wird jede Zeile für sich kodiert oder dekodiert, statt den Text als einen Block zu behandeln – praktisch für Wertelisten, exportierte Spalten oder mehrere Tokens hintereinander. Leerzeilen bleiben erhalten, damit die Zeilen von Eingabe und Ausgabe zueinander passen.

Häufige Fragen

Werden meine Eingaben hochgeladen?
Nein. Sämtliche Verfahren sind in JavaScript umgesetzt und laufen in deinem Browser. Es gibt keinen Server, der deinen Text zu sehen bekäme – das gilt auch für Zugangsdaten oder Tokens.

Ist Base64 eine Verschlüsselung?
Nein. Base64, Hex und ROT13 sind reine Kodierungen: Jeder kann sie ohne Schlüssel zurückrechnen. Sie machen Daten transportierbar, nicht geheim. Für Vertraulichkeit brauchst du echte Verschlüsselung.

Warum kommt bei einer dekodierten Zeichenkette „kein gültiger UTF-8-Text“?
Dann enthalten die dekodierten Bytes keinen darstellbaren Text – meist, weil das Verfahren nicht passt (z.B. Base64 statt Base32) oder weil es sich um Binärdaten wie ein Bild handelt.

Was passiert mit Umlauten und Emojis?
Der Text wird vor dem Kodieren immer nach UTF-8 gewandelt – genau wie es Browser, HTTP und moderne APIs tun. „ä“ wird so zu zwei Bytes, ein Emoji zu vier.