Base64 ist keine Verschlüsselung

Kodieren macht Bytes übertragbar. Entschlüsseln oder ein JWT prüfen sind andere Seiten. Der String bleibt im Tab.

Ein Webhook erwartet Base64, die Query zerbricht an Umlauten, ein kleines Icon soll inline ins CSS. Das ist Kodierung, nicht Geheimhaltung. Jeder mit dem String kann ihn zurückdrehen.

Text, Datei, URL — drei Jobs

HTML-Entities (&) liegen beim HTML-Entitäten-Werkzeug in der Text-Kategorie.

Was Kodierung nicht ist

AES ver-/entschlüsseln und der JWT-Decoder sind Sicherheit. Ein JWT-Payload sieht nach Base64url aus, ist aber ein dreiteiliges Token — nicht in den Text-Base64-Kasten kippen und „entschlüsselt“ nennen.

Prüfsummen: Hash. Minifiziertes JSON lesbar machen: JSON-Formatierer.