Saltar al contenido

Decodificar Base64

Pega Base64 y recupera lo que era: texto, una imagen, un PDF, lo que sea. El relleno roto, los cortes de línea y las variantes aptas para URL se reparan automáticamente. No se guarda nada.

  • Nunca se guarda
  • Sin filas ni esperas
  • Sin registro, sin marca de agua
Decodificado

Pega Base64 y aquí aparece lo que contiene.

Cómo funciona

1

Pega el Base64

Con cortes de línea, sin relleno, apto para URL o dentro de un bloque PEM: todo se acepta y cada reparación se indica.

2

Mira qué era

El texto se muestra como texto. Lo binario se identifica por sus propios bytes (PNG, PDF, ZIP) y se ofrece para descargar con la extensión correcta.

3

Copia o guarda

Copia el texto o descarga el archivo recuperado.

Qué sale al otro lado

Lo que contiene un Base64 son bytes, y la página los muestra como texto solo si se decodifican como UTF-8 válido sin ninguna sustitución. El decodificador funciona en modo estricto, así que una secuencia de bytes que no es UTF-8 no produce texto en absoluto en lugar de una pantalla llena de caracteres de reemplazo, y eso es deliberado, porque un muro de rombos con signos de interrogación parece un resultado y no lo es. Cuando no hay texto, recibes los bytes como descarga, con la extensión deducida de los primeros bytes: se reconocen PNG, JPEG, GIF, WebP, PDF, gzip, ZIP, RAR, 7z y los tres formatos de fuentes web, y un ZIP se abre lo suficiente para distinguir un .docx, .xlsx, .pptx o .epub de un archivo comprimido común. Todo lo que no se reconoce y no es texto sale como .bin.

Vale la pena entender las reparaciones, porque una de ellas es una suposición y no una regla. Quitar saltos de línea, eliminar las líneas de envoltura PEM y agregar el relleno que falta son operaciones sin ambigüedad: la cadena solo pudo haber sido una cosa. Un espacio no. Puede ser un espacio en blanco accidental, o puede ser un “+” que una URL convirtió en espacio en algún punto del camino. Se prueban las dos lecturas, primero “+”, y ves la primera que se decodifica; cuando una cadena se decodifica de las dos maneras, nada puede decirte cuál era la intención, así que revisa el resultado antes de confiar en él. Una cadena que mezcla los dos alfabetos (un “+” o “/” junto a un “-” o “_”) no se repara en absoluto, porque no hay ninguna lectura de ella que sea correcta.

Si buscas otra cosa

Tu propia computadora ya hace esto. base64 -d en macOS y Linux, certutil -decode en Windows, openssl base64 -d en cualquier sistema, o una línea de Python: todos toman un archivo en lugar del portapapeles, y ninguno pasa por una página web. Para una credencial que está vigente ahora mismo, ese es simplemente el mejor hábito, prometa lo que prometa cualquier sitio, este incluido. Lo que dice esta página es cierto, y la forma de comprobarlo es desconectar la red después de que cargue la página y ver que el decodificador sigue funcionando, no la frase en sí. Y si ya pegaste un secreto vigente en algún lugar que no puedes auditar, cámbialo. Cambiarlo cuesta un minuto; darle vueltas a si fue seguro no se termina nunca.

El otro límite es el tamaño. La cadena se mantiene como texto y el resultado otra vez como bytes, así que un data URI de una imagen grande ocupa la pestaña varias veces, y algo de cientos de megabytes fallará aquí, mientras que un decodificador de línea de comandos lo procesa por flujo sin inmutarse. Decodificar una columna de un volcado de base de datos, o todos los data URI de una hoja de estilos, tiene la misma respuesta por otro motivo: eso es un script, no algo para pegar.

Preguntas frecuentes

¿Se guarda mi Base64 en algún lugar?

No. No se guarda nada, no se registra nada y ningún servidor lo ve nunca, y sigue funcionando con la red desconectada. En estas herramientas en particular, eso no es un detalle menor. Lo que la gente pega en codificadores y decodificadores en línea suele estar vigente: tokens de sesión, claves de API, encabezados Authorization, datos de clientes. Pegar algo así en una página que lo envía a alguna parte es una filtración, prometa lo que prometa el sitio sobre borrarlo.

Dice que el Base64 no es válido, pero lo copié bien

Hay cuatro cosas que suelen romper una cadena copiada, y aquí las cuatro se reparan automáticamente en lugar de rechazarse. Se quitan los saltos de línea de encabezados de correo, bloques PEM o cortes MIME. Se agrega el relleno = que falta. Se detecta y se traduce el alfabeto apto para URL (- y _ en lugar de + y /). Y los espacios se prueban de LAS DOS maneras: como espacios en blanco accidentales y como caracteres + que una URL convirtió en espacios, que es lo que pasa cada vez que el Base64 viaja por una query string. Cada reparación se nombra en el resultado, para que veas qué era realmente tu cadena. Si aun así falla, se perdió de verdad un carácter al copiar, y la página te dice cuál.

¿Puede decodificar un JWT?

Decodificará cada parte, pero Decodificar JWT es la mejor página para eso: separa las tres secciones, formatea el JSON, convierte las marcas de tiempo en fechas reales y te dice si el token ya expiró. No pegues un token de sesión vigente en un decodificador genérico de ningún sitio; en este nunca se guarda de todos modos, pero eso no es cierto en la mayoría.

¿Qué pasa con una imagen o un PDF?

Se reconoce y se ofrece para descargar. El tipo de archivo se identifica a partir de los propios bytes decodificados, no de nada que nos digas (una firma PNG, un encabezado PDF, un marcador ZIP), así que la descarga lleva la extensión correcta aunque el nombre original se haya perdido hace tiempo. Las imágenes se muestran en la página.

¿Qué significa “se leyó como Base64URL” en el resultado?

Que tu cadena usaba el alfabeto apto para URL, donde - y _ reemplazan a + y /. Es la variante que usan los JWT, OAuth y todo lo que viaja en una URL. Los dos alfabetos se decodifican en bytes distintos, así que equivocarse produce una corrupción silenciosa en lugar de un error: por eso se detecta y se indica, en vez de suponerse.

¿Puedo decodificar con seguridad algo que me enviaron?

Decodificar en sí es seguro: no se ejecuta nada y no se guarda nada. Pero ten cuidado con lo que sale. Base64 es una forma común de esconder un script o un ejecutable malicioso de un filtro de correo, así que trata un archivo decodificado de una fuente inesperada exactamente como tratarías un adjunto inesperado.

¿Hay un límite de tamaño?

La memoria disponible, no un tope de tamaño fijo. Las cadenas grandes se decodifican sin problema.

Conviene saber: Lo que sale son bytes, y los bytes no dicen qué son. El tipo de archivo se deduce de los números mágicos al inicio de los datos, lo cual es fiable con los formatos comunes y no dice nada del resto. Un Base64 que nunca fue válido se decodifica en basura en lugar de dar un error, así que comprueba que el resultado tenga sentido.

Agrega esta herramienta a tu sitio web

Gratis para cualquier blog, página de clase o artículo de ayuda. Pega un fragmento de código y tus visitantes podrán usarla directamente en tu página.