KeroTools

ترميز وفك تشفير Base64 أونلاين

حوّل أي نص إلى Base64 أو فكّ تشفيره فوراً داخل متصفحك — أداة مجانية للمطورين، بدون أي رفع.

الإدخال
0 حرف
الناتج

نصّك يبقى على جهازك

لا شيء يُحذف لاحقاً

مبنيّ لفكّ بيانات الاعتماد

يعمل في كل متصفح حديث

كيف تعمل

  1. 1

    الصق نصّك

    نصّاً عادياً لترميزه، أو سلسلة Base64 لفكّها.

  2. 2

    اختر الاتجاه والأبجدية

    ترميزاً أو فكّاً، وقياسية أو آمنة للروابط، بحسب وجهة النتيجة.

  3. 3

    انسخ النتيجة

    خذها إلى ترويسة أو ‎data URI‎ أو قيمة إعداد أو طلب.

لماذا تستخدم هذه الأداة

كلتا الأبجديتين

Base64 القياسية والصيغة الآمنة للروابط، فينجو الرمز الذي عليه أن يعبر سلسلة استعلام.

الحشو معالَج في الحالتين

المدخل بعلامات `=` الأخيرة أو بدونها يُفكّ، وأنت تختار ما تحمله المخرجات.

UTF-8 على الوجه الصحيح

العربية والتركية والرموز التعبيرية تعود سليمة بدل أن تُفكّ إلى محارف بديلة.

فوريّ في الاتجاهين

ترميز وفكّ في المكان نفسه، دون تبديل أدوات في منتصف جلسة تصحيح.

لا شيء يُرفع

التحويل يجري في متصفحك — والرمز الذي تلصقه لا يصل إلى خادم أبداً.

مجاني بلا حساب

بلا تسجيل، وبلا علامة مائية، وبلا حدّ لكمّ ما تحوّله.

Base64 ليست تشفيراً، ومعاملتها كذلك ثغرة حقيقية

هذا أهمّ ما ينبغي فهمه عن هذه الصيغة، وهو يُساء فهمه باستمرار. ليس لـBase64 مفتاح ولا سرّ ولا أي خاصية أمنية إطلاقاً. هي تحويل علنيّ عكوسٌ يستطيع أي أحد نقضه بخطوة واحدة — وهو بالضبط ما تفعله هذه الصفحة. ومع ذلك تظهر Base64 بانتظام بديلاً عن الحماية: كلمات مرور مخزّنة مرمّزة بـBase64 في قاعدة بيانات، ومفاتيح واجهات برمجية «مموّهة» في ملف إعدادات، وبيانات شخصية مرمّزة في كعكة كي «لا تبدو شيئاً». ولا شيء من ذلك مخفيّ. هو مكتوب بأبجدية أخرى فحسب، وأيّ شخص أو ماسح يعثر عليه يقرؤه فوراً. فإن كان الهدف ألّا يستطيع أحد قراءة قيمة، فأنت تحتاج تشفيراً أو تجزئة، وBase64 ليست أيّاً منهما.

ما هي له فعلاً: تمرير البايتات عبر قنوات نصية فقط

تحلّ Base64 مشكلة محددة غير برّاقة. فأنظمة كثيرة لا تقبل إلا نصاً قابلاً للطباعة: أجسام البريد، وحقول سلاسل JSON، وترويسات HTTP، ومستندات XML، والروابط. ناوِل أيّاً منها بيانات ثنائية خاماً — صورة أو أرشيفاً مضغوطاً أو مفتاح تشفير — فسيشوّهها شيء في الطريق، لأن البايتات التي تصادف أن تبدو محارف تحكّم أو نهايات أسطر تُعاد كتابتها في العبور. وBase64 تتفادى هذا بإعادة التعبير عن بايتات اعتباطية بـ64 محرفاً تتفق كل الأنظمة على تركها وشأنها. ولهذا يكون مرفق البريد Base64 داخل الرسالة، ولهذا تكون الصورة المضمّنة في CSS ‎data:‎ URI، ولهذا تُسلَّم الشهادة الثنائية كتلةَ PEM. الصيغة غلاف نقل، لا صيغة تخزين ولا إجراء أمني.

تكلّفك ثلثاً إضافياً من البايتات، وأحياناً يهمّ ذلك

الحساب ثابت: كل ثلاثة بايتات من المدخل تصير أربعة محارف في المخرج، فالبيانات المرمّزة أكبر بنحو ثلاثة وثلاثين في المئة مما دخل، قبل الحشو. وهذا لا يهمّ في معظم الأوقات. ويكفّ عن كونه غير مهمّ حين يضمّن الناس صوراً بوصفها ‎data:‎ URIs في CSS أو HTML لتوفير طلب HTTP. فصورة بحجم 90 كيلوبايت تصير 120 كيلوبايت من المحارف، وخلافاً لملف صورة حقيقيّ لا يمكن تخزينها مؤقتاً على حدة، ولا تحميلها كسولاً، وهي تحجب ورقة الأنماط التي تحويها. وللأيقونة الصغيرة تلك مقايضة عادلة. أما للصورة الفوتوغرافية فهي غالباً غلط يظهر لاحقاً رسماً أول بطيئاً. فإن كنت ترمّز شيئاً لتضمينه، فافحص أثر الحجم قبل أن تلتزم.

الأبجدية الآمنة للروابط قائمة لأن ثلاثة محارف تكسر الروابط

تستعمل Base64 القياسية `+` و`/` و`=`، وثلاثتها تعني شيئاً آخر في رابط. فعلامة الزائد تُقرأ مسافةً في سلاسل الاستعلام، والشرطة المائلة فاصل مسار، وعلامة يساوٍ تفصل معاملاً عن قيمته. أرسل رمزاً مرمّزاً قياسياً عبر رابط فيصل تالفاً، وغالباً على نحو لا يظهر إلا لبعض المدخلات — ولهذا تشيع شكوى «يعمل في عميل الواجهة البرمجية وينكسر في المتصفح». والصيغة الآمنة للروابط تصلح هذا بإبدال `-` بـ`+` و`_` بـ`/`، وبإسقاط الحشو كلياً في العادة. ورموز JWT تستعملها، وكذلك معظم صيغ الرموز الحديثة. والأبجديتان ليستا متبادلتين: فكّ سلسلة آمنة للروابط بفاكّ قياسيّ صارم يفشل، فطابِق الصيغة مع المكان الذي سافرت فيه القيمة.

ماذا تفعل علامات يساوٍ الأخيرة

الحشو هو الجزء الذي يلاحظه الجميع ولا يجزم به أحد. ولأن الترميز يعمل على مجموعات من ثلاثة بايتات، فإن مدخلاً لا يقبل طوله القسمة على ثلاثة يترك مجموعة جزئية، وتحشو علامات `=` المخرجَ إلى مضاعف أربعة. علامة واحدة تعني أن المدخل انتهى ببايتين متبقيين؛ واثنتان تعنيان أنه انتهى بواحد. هذا كل ما تحملانه — هما تلميح طول لا بيانات. وعملياً تختلف الفاكّات في وجوبهما: بعضها يرفض المدخل غير المحشوّ رفضاً، وبعضها يقبله، والعرف الآمن للروابط يُسقط الحشو عادة لأن `=` ثقيلة في رابط. فإن فشلت قيمة في الفكّ في مكان ما وبدت سليمة هنا، فتوقّعات الحشو غير المتطابقة تستحق الفحص قبل أي شيء أغرب.

لماذا يهمّ الفكّ المحلي هنا أكثر مما يهمّ في أي مكان آخر تقريباً

انظر فيما يلصقه الناس فعلاً في فاكّ Base64. هو ترويسة ‎Authorization: Basic‎، وفيها اسم مستخدم وكلمة مرور تفصلهما نقطتان. هو نصف الحمولة من رمز JWT، وفيه معرّف مستخدم وعنوان بريد غالباً. هو سلسلة اتصال، أو مفتاح واجهة برمجية، أو كعكة جلسة، أو شهادة. فالسبب كله في أن يمدّ أحد يده إلى فاكّ أنه يمسك قيمة لا يستطيع قراءتها، والقيم التي لا تستطيع قراءتها بيانات اعتماد في الأغلبية الساحقة. ولصق تلك في فاكّ مستضاف يناول سرّاً عاملاً إلى طرف ثالث، عبر قناة لا تترك أثراً. أما هذه الأداة فتحوّل داخل الصفحة ولا ترسل شيئاً، وهو ما يمكنك التحقق منه في تبويب الشبكة بأدوات المطوّر — ولهذه الصيغة بالذات، ليس هذا ترفاً.

أخطاء شائعة يجب تجنّبها

  • استعمال Base64 لإخفاء شيء. لا مفتاح ولا سرّ — يستطيع أي أحد فكّها بخطوة واحدة؛ فإن كانت قيمة يجب ألّا تُقرأ، فهي تحتاج تشفيراً أو تجزئة لا أبجدية مختلفة.
  • إرسال قيمة مرمّزة قياسياً عبر رابط. محارف `+` و`/` و`=` كلها تعني شيئاً آخر هناك؛ استعمل الأبجدية الآمنة للروابط وإلا وصلت القيمة تالفة لبعض المدخلات دون بعض.
  • تضمين صورة كبيرة كـ`data:` URI. الترميز يضيف نحو الثلث إلى الحجم، والنتيجة لا يمكن تخزينها مؤقتاً على حدة ولا تحميلها كسولاً — مقبول لأيقونة صغيرة، مكلف لصورة فوتوغرافية.
  • افتراض أن الحشو اختياري في كل مكان. بعض الفاكّات يوجب علامات `=` الأخيرة وبعضها يرفضها؛ فإن فُكّت قيمة هنا وفشلت في مكان آخر، فافحص توقّع الحشو قبل البحث عن أسباب غريبة.
  • لصق ترويسة Authorization أو رمز JWT في فاكّ مستضاف. تلك القيم بيانات اعتماد حيّة، واللصق لا يترك أثراً على أنك أرسلتها؛ فُكّ محلياً.

كيف تُقارن

الجانبهذه الأداةفاكّات عبر الإنترنتسطر أوامر
إرسال المحتوى إلى خادملا يحدث أبداًغالباً نعملا
الأبجدية الآمنة للروابطنعممتفاوتتحتاج راية
معالجة UTF-8 الصحيحةنعممتفاوتنعم
إعداد مطلوبلا شيءلا شيءطرفية
حساب أو تسجيلغير مطلوبمطلوب غالباًغير مطلوب
السعرمجانيمجاني / باقات مدفوعةمجاني

المزايا

ترميز وفكّ

الاتجاهان في مكان واحد، والمدخل والمخرج جنباً إلى جنب.

الصيغة الآمنة للروابط

أبجدية `-` و`_` التي تستعملها رموز JWT وكل ما يسافر في رابط.

حشو اختياري

أصدِر علامات `=` الأخيرة أو جرّدها لتطابق ما يتوقّعه النظام المستقبِل.

دعم يونيكود كامل

يُرمَّز النصّ بـUTF-8 أولاً، فتنجو الكتابات غير اللاتينية في الرحلة.

يتحمّل المدخلات الكبيرة

السلاسل الطويلة تُحوَّل دون رفع ولا سقف حجم.

المدخل الباطل يُعلَّم

السلسلة التي ليست Base64 صحيحة تقول ذلك بدل أن تعيد هراءً صامتاً.

بلا تثبيت

بلا سطر أوامر ولا بيئة تشغيل ولا اعتماديات — يعمل على صفحة الويب.

جاهز للعربية وRTL

واجهة كاملة بثماني لغات، منها العربية من اليمين إلى اليسار.

آمن افتراضياً

يُقدَّم عبر HTTPS، بلا تتبّع للمحتوى وبلا رفع إلى طرف ثالث.

من يستخدمها

المطوّرون

قراءة ترويسة مصادقة أو حمولة رمز أثناء التصحيح، دون مناولتها إلى طرف ثالث.

مهندسو الأمن

فحص قيمة مرمّزة وُجدت في سجلّ أو كعكة أو ملف إعدادات.

مكاملو الواجهات البرمجية

بناء أو فحص ترويسة مصادقة أساسية قبل إرسال طلب بها.

مطوّرو الواجهات الأمامية

إنتاج ‎data:‎ URI لأصل صغير مضمَّن ورؤية ما يكلّفه من حجم.

الأسئلة الشائعة

لا. كل شيء يعمل محلياً في متصفحك — نصّك لا يُرفع أو يُخزَّن أو يُشارَك أبداً.

نعم — مجاني تماماً، بلا حساب وبلا حدود.