Aller au contenu

Décoder du Base64

Collez du Base64 et retrouvez ce qu'il contenait — texte, image, PDF, n'importe quoi. Remplissage défectueux, retours à la ligne et variantes compatibles URL sont tous réparés automatiquement. Rien n'est conservé.

  • Jamais conservé
  • Pas de file d'attente, pas d'attente
  • Sans inscription, sans filigrane
Décodé

Collez du Base64 : le résultat décodé s'affiche ici.

Comment ça marche

1

Collez le Base64

Avec retours à la ligne, sans remplissage, compatible URL ou dans un bloc PEM — tout est accepté, et chaque réparation est signalée.

2

Découvrez ce qu'il contenait

Le texte s'affiche en texte. Le binaire est identifié par ses propres octets — PNG, PDF, ZIP — et proposé au téléchargement avec la bonne extension.

3

Copiez ou enregistrez

Copiez le texte, ou téléchargez le fichier récupéré.

Ce que vous récupérez

Le Base64 contient des octets, et la page ne les affiche en texte que s'ils se décodent en UTF-8 valide sans aucune substitution. Le décodeur fonctionne en mode strict : une séquence d'octets qui n'est pas de l'UTF-8 ne produit aucun texte plutôt qu'un écran rempli de caractères de remplacement — c'est délibéré, car un mur de losanges à point d'interrogation ressemble à un résultat sans en être un. Quand il n'y a pas de texte, vous obtenez les octets en téléchargement, avec l'extension déduite des premiers octets eux-mêmes : PNG, JPEG, GIF, WebP, PDF, gzip, ZIP, RAR, 7z et les trois formats de polices web sont reconnus, et un ZIP est ouvert juste assez pour distinguer un .docx, .xlsx, .pptx ou .epub d'une simple archive. Tout ce qui n'est ni reconnu ni du texte est rendu en .bin.

Les réparations méritent d'être comprises, car l'une d'elles est une supposition plutôt qu'une règle. Supprimer les retours à la ligne, retirer les lignes d'encadrement PEM et ajouter le remplissage manquant ne laissent aucune ambiguïté — la chaîne ne pouvait être qu'une seule chose. Une espace, si. Ce peut être un blanc parasite, ou un « + » qu'une URL a transformé en espace en cours de route. Les deux lectures sont essayées, « + » d'abord, et la première qui se décode est celle qui vous est montrée ; quand une chaîne se décode dans les deux cas, rien ne permet de savoir laquelle était voulue : regardez donc le résultat avant de vous y fier. Une chaîne qui mélange les deux alphabets — un « + » ou un « / » à côté d'un « - » ou d'un « _ » — n'est pas réparée du tout, car aucune lecture n'en serait correcte.

Si vous cherchez autre chose

Votre propre machine sait déjà le faire. base64 -d sous macOS et Linux, certutil -decode sous Windows, openssl base64 -d partout, ou une ligne de Python — tous prennent un fichier plutôt que le presse-papiers, et aucun ne passe par une page web. Pour un identifiant actif en ce moment même, c'est tout simplement la meilleure habitude, quoi que promette n'importe quel site, celui-ci compris. L'affirmation de cette page est vraie, et la façon de le vérifier est de couper la connexion une fois la page chargée et de constater que le décodeur continue de fonctionner — pas la phrase elle-même. Et si vous avez déjà collé un secret valide quelque part que vous ne pouvez pas auditer, renouvelez-le. Le renouveler prend une minute ; se demander si c'était sans risque ne finit jamais.

L'autre limite est la taille. La chaîne est gardée sous forme de texte et le résultat à nouveau sous forme d'octets : une data URI d'une grande image occupe donc plusieurs fois sa taille dans l'onglet, et un contenu de plusieurs centaines de mégaoctets échouera ici, là où un décodeur en ligne de commande le traite en flux sans broncher. Décoder une colonne d'un dump de base de données, ou toutes les data URI d'une feuille de style, appelle la même réponse pour une autre raison : c'est le travail d'un script, pas d'un copier-coller.

Questions fréquentes

Mon Base64 est-il conservé quelque part ?

Non. Rien n'est conservé, rien n'est journalisé, et aucun serveur ne le voit jamais — et l'outil continue de fonctionner réseau déconnecté. Pour ces outils en particulier, ce n'est pas un détail. Ce que l'on colle dans les encodeurs et décodeurs en ligne est souvent actif : jetons de session, clés d'API, en-têtes Authorization, données clients. Coller l'un d'eux dans une page qui l'envoie quelque part, c'est le divulguer, quelles que soient les promesses du site en matière de suppression.

On me dit que le Base64 est invalide, mais je l'ai copié correctement

Quatre choses cassent couramment une chaîne copiée, et toutes les quatre sont réparées ici automatiquement au lieu d'être refusées. Les retours à la ligne issus d'en-têtes d'e-mail, de blocs PEM ou du découpage MIME sont supprimés. Le remplissage = manquant est ajouté. L'alphabet compatible URL (- et _ au lieu de + et /) est détecté et converti. Et les espaces sont essayées DE DEUX FAÇONS — comme de simples blancs parasites, et comme des caractères + qu'une URL a transformés en espaces, ce qui arrive chaque fois que du Base64 transite par une chaîne de requête. Chaque réparation est indiquée dans le résultat, pour que vous voyiez ce qu'était réellement votre chaîne. Si l'échec persiste, un caractère a vraiment été perdu lors de la copie, et la page indique lequel.

Peut-il décoder un JWT ?

Il décodera chaque partie, mais le Décodeur JWT est la page la plus adaptée — il sépare les trois sections, formate le JSON, convertit les horodatages en vraies dates et vous dit si le jeton a expiré. Ne collez nulle part un jeton de session actif dans un décodeur générique ; sur ce site, il n'est de toute façon jamais conservé, mais ce n'est pas le cas de la plupart.

Que se passe-t-il avec une image ou un PDF ?

Le fichier est reconnu et proposé au téléchargement. Son type est identifié à partir des octets décodés eux-mêmes plutôt que de ce que vous nous indiquez — une signature PNG, un en-tête PDF, un marqueur ZIP — si bien que le téléchargement reçoit la bonne extension même quand le nom d'origine est perdu depuis longtemps. Les images sont prévisualisées dans la page.

Que signifie « lu comme du Base64URL » dans le résultat ?

Que votre chaîne utilisait l'alphabet compatible URL, où - et _ remplacent + et /. C'est la variante utilisée par les JWT, OAuth et tout ce qui transite dans une URL. Les deux alphabets se décodent en octets différents : se tromper produit donc une corruption silencieuse plutôt qu'une erreur — c'est pourquoi la variante est détectée et signalée au lieu d'être supposée.

Puis-je décoder sans risque quelque chose qu'on m'a envoyé ?

Le décodage lui-même est sans risque — rien n'est exécuté, et rien n'est conservé. Mais méfiez-vous de ce qui en sort. Le Base64 est un moyen courant de cacher un script ou un exécutable malveillant à un filtre de messagerie : traitez donc un fichier décodé de provenance inattendue exactement comme une pièce jointe inattendue.

Y a-t-il une limite de taille ?

La mémoire disponible, plutôt qu'un plafond fixe. Les longues chaînes se décodent sans problème.

Bon à savoir : Ce qui sort, ce sont des octets, et les octets ne disent pas ce qu'ils sont. Le type de fichier est deviné à partir des nombres magiques en début de données, ce qui est fiable pour les formats courants et muet pour les autres. Un Base64 qui n'a jamais été valide se décode en charabia plutôt qu'en erreur : vérifiez donc que le résultat semble correct.

Intégrez cet outil à votre site

Gratuit pour tout blog, page de cours ou article d'aide. Collez un seul extrait de code et vos visiteurs pourront l'utiliser directement sur votre page.