tomai
Entrar

Base64 es codificación, no cifrado — cinco mitos que conviene soltar

Base64 aparece en adjuntos de correo, data URIs, cabeceras HTTP y JWTs — y es el formato más malinterpretado de la web. Cinco mitos, corregidos.

Mito 1: esconde datos

Base64 es una codificación reversible, no cifrado. No hay clave; cualquiera lo decodifica en microsegundos. Una cadena en Base64 debe tratarse como texto plano.

Mito 2: comprime

Al revés: cada 3 bytes se vuelven 4 caracteres — un 33 % más de tamaño. Su trabajo real es convertir binarios en caracteres imprimibles para canales de solo texto.

Mito 3: el relleno = es decorativo

El relleno marca el final de un grupo. El relleno roto o ausente es la causa número uno de errores de decodificación.

Mito 4: es apto para URL por defecto

El Base64 estándar usa + y /, que rompen URLs y nombres de archivo. El gemelo URL-safe los cambia por - y _.

Mito 5: sirve para contraseñas

Codificar una contraseña en Base64 añade cero seguridad. Use un hash real (bcrypt/argon2).

¿Quiere saber qué contiene realmente una cadena? Decodifique o codifique Base64 en su navegador — nada sale de su dispositivo.