Ce que fait cet outil
Le texte est converti en octets UTF-8, puis ces octets sont encodés en Base64. L’ordre des deux étapes compte : le Base64 encode des octets, pas des caractères, et c’est le nombre d’octets qui détermine la sortie.
C’est pourquoi café donne Y2Fmw6k= — cinq octets, pas quatre, la lettre accentuée en prenant deux.
La variante compatible URL
Le Base64 standard utilise + et /, qui ont tous deux leur propre sens dans une URL. L’alphabet compatible URL les remplace par - et _, et abandonne le remplissage =, tout aussi gênant dans une chaîne de requête.
Ainsi a s’encode en YQ== normalement, et en YQ dans la variante. Les décodeurs qui comprennent cet alphabet acceptent la version sans remplissage : c’est l’intention de la RFC 4648.
Ce que ce n’est pas
Le Base64 n’est pas un chiffrement. Il n’y a pas de clé, rien n’est secret, et le décodage tient en une étape avec n’importe quel outil, celui-ci compris. C’est un moyen de faire passer des octets par un canal qui n’accepte que du texte — un URI de données, une pièce jointe, un champ JSON.
Mettre un mot de passe ou un jeton en Base64 ne protège rien. Cela rend seulement la valeur un peu moins évidente pour qui parcourt un journal du regard, ce qui n’est pas une propriété de sécurité.
Taille
La sortie fait environ un tiers de plus que l’entrée, remplissage compris. Un fichier de 3 Ko donne à peu près 4 Ko de Base64 — bon à savoir avant d’intégrer une image dans une feuille de style ou un URI de données.
Confidentiel par conception
Tout s’exécute localement dans votre navigateur en JavaScript. Vos données ne sont jamais envoyées sur un serveur, ce qui rend l’outil sûr pour des contenus sensibles, et il fonctionne hors ligne.