CodeKitHub
أدوات الترميز

مُشفِّر / فاكّ تشفير Base64 أونلاين

آخر تحديث:

يحوّل Base64 كل 3 بايتات من البيانات إلى 4 أحرف ASCII، لذا يكون الناتج المشفَّر أكبر بحوالي 33% من المُدخل الأصلي. حوّل النص إلى Base64 أو فُكّ تشفير سلسلة Base64 لإعادتها إلى نص مقروء. هذه الأداة آمنة مع UTF-8، فهي تتعامل بشكل صحيح مع الرموز التعبيرية والحروف الصينية وغيرها من الأحرف غير اللاتينية التي تُفشل أدوات Base64 البسيطة. كل شيء يعمل محليًا داخل متصفحك.

ما هي هذه الأداة؟

Base64 هو نظام تشفير يحوّل البيانات الثنائية أو النصية إلى مجموعة من 64 حرف ASCII آمن (A–Z وa–z و0–9 و+ و/). يُستخدم في كل مكان في البرمجيات: تضمين الصور في HTML/CSS، ترويسات مصادقة HTTP الأساسية، مرفقات البريد الإلكتروني (MIME)، رموز JSON Web Tokens، وحمولات الـ API التي يجب أن تمر عبر قنوات نصية فقط.

مهم: Base64 هو تشفير ترميزي وليس تشفيرًا حمائيًا (encryption). يمكن لأي شخص فك ترميزه. الغرض منه هو جعل البيانات آمنة للنقل عبر أنظمة لا تفهم سوى النصوص — وليس إبقاءها سرّية.

يُحدَّد Base64 رسميًا في RFC 4648، الذي يُعرّف أيضًا النسخة الآمنة للاستخدام في الروابط والمستخدمة في JWTs وواجهات الويب البرمجية: فهي تستبدل + بـ - و/ بـ _ بحيث يمكن للسلسلة المشفَّرة أن تنتقل داخل رابط URL دون الحاجة إلى ترميز النسبة المئوية (percent-encoding).

لماذا تستخدمها؟

  • فُكّ تشفير رموز الـ API، وأجزاء JWT، وترويسات المصادقة لمعرفة محتواها.
  • شفّر النص لأجل data URIs، أو ملفات الإعداد، أو ترويسات HTTP.
  • آمن مع UTF-8: تُشفَّر وتُفَكّ الرموز التعبيرية والأحرف غير اللاتينية بشكل صحيح.
  • خصوصية بنسبة 100% — يجري التحويل داخل متصفحك، ولا يُرفع شيء.
  • مجاني، بلا تسجيل دخول، وبلا حدود للحجم.

كيفية الاستخدام

  1. اكتب أو الصق محتواك في صندوق الإدخال.
  2. انقر "تشفير" لتحويل النص إلى Base64، أو "فك التشفير" لتحويل Base64 مرة أخرى إلى نص.
  3. إذا فشل فك التشفير، فالمُدخل ليس Base64 صالحًا — تحقق من وجود أحرف ناقصة أو مسافات زائدة.
  4. انقر "نسخ" لنسخ النتيجة.

مثال

الإدخال

Hello, CodeKitHub! 你好 👋

الناتج

SGVsbG8sIENvZGVLaXRIdWIhIOS9oOWlvSDwn5GL

لاحظ كيف نجت الأحرف الصينية والرمز التعبيري من عملية التحويل ذهابًا وإيابًا — هذا هو الجزء الآمن مع UTF-8.

نصائح عملية

  • رموز JWT هي ثلاثة أجزاء بصيغة Base64 مفصولة بنقاط — فُكّ تشفير الجزأين الأولين (الترويسة والحمولة) كل على حدة لقراءتهما؛ أما الجزء الثالث فهو توقيع ثنائي وسيبدو كضجيج عشوائي.
  • إذا فشل فك التشفير في أحد أجزاء JWT، فالسبب هو أنه مشفَّر بصيغة base64url: استبدل - بـ + و_ بـ / أولاً (الأدوات المعيارية تتوقع أبجدية +/).
  • المسافات وفواصل الأسطر داخل سلسلة Base64 عادة ما تكون بقايا غير ضارة من البريد الإلكتروني أو السجلات، لكن غياب علامة الحشو = الأخيرة غالبًا ليس كذلك — تحقق من الطول قبل افتراض أن البيانات تالفة.
  • يُضخّم Base64 حجم البيانات بنسبة ~33%. مناسب للحمولات الصغيرة؛ أما للصور التي تتجاوز بضعة كيلوبايتات، فالملف الفعلي يكون دائمًا تقريبًا الخيار الأفضل مقارنة بـ data URI.

سيناريوهات استخدام واقعية

الحالات الثلاث التي تجلب الناس إلى هنا يوميًا: قراءة محتوى ترويسة Authorization أو JWT، فك تشفير حقل حمولة webhook/API وصل ملفوفًا بـ Base64 (وغالبًا ما يكون JSON — نسّقه بعد فك التشفير)، وإنشاء data URI أو سلسلة Basic-Auth يدويًا أثناء تصحيح الأخطاء.

بالنسبة للبيانات الثنائية (الصور والملفات)، تذكّر أن ما ستحصل عليه عند فك التشفير كنص هو رموز غير مفهومة (mojibake) — قد تكون البيانات صحيحة تمامًا، لكنها ببساطة ليست نصًا. تشفير/فك تشفير البيانات الثنائية مكانه الطبيعي هو الكود البرمجي؛ هذه الأداة مُحسَّنة لحالات النص.

كيفية تشخيص فشل فك التشفير

تعود أخطاء فك تشفير Base64 دائمًا تقريبًا إلى أحد ثلاثة أسباب، مرتبة حسب شيوعها: كان المُدخل في الواقع بصيغة base64url (يستخدم - و_ بدلاً من + و/ المعياريين، وهو شائع في JWTs والسياقات الآمنة للروابط) ويحتاج إلى إعادة تلك الأحرف قبل أن يقبله فك التشفير المعياري؛ أو أن السلسلة تعرّضت للاقتطاع في مكان ما (نسخ ولصق فاتته الأحرف الأخيرة، أو سطر سجل تم قطعه)، وهو أمر يمكن اكتشافه لأن طول سلسلة Base64 الصالحة يكون دائمًا من مضاعفات 4 بعد احتساب الحشو؛ أو أن أحرفًا شاردة (مسافات إضافية، سطر جديد شارد، حرف مكرر بالخطأ) قد أُدخلت أثناء النسخ، ولهذا يكون اللصق مباشرة من المصدر الخام أكثر أمانًا دائمًا من إعادة الكتابة.

→

الأسئلة الشائعة

هل Base64 تشفير حمائي (encryption)؟

لا. Base64 هو ترميز قابل للعكس يمكن لأي شخص فك تشفيره — لا يوفر أي أمان. إذا كنت بحاجة لحماية البيانات، استخدم تشفيرًا حقيقيًا (مثل AES)؛ Base64 مخصص فقط لجعل البيانات آمنة للنقل كنص.

لماذا يبدو الناتج بعد فك التشفير كأنه مجرد رموز غير مفهومة؟

إما أن المُدخل ليس Base64 فعليًا، أو أنه تم اقتطاعه، أو أن البيانات الأصلية كانت ثنائية (كصورة) وليست نصًا. البيانات الثنائية لن تُعرض كأحرف مقروءة.

ما هي علامات = في النهاية؟

علامات حشو (padding). يعمل Base64 في كتل من 3 بايتات إدخال → 4 أحرف إخراج. عندما لا يكون طول المُدخل قابلاً للقسمة على 3، تُضاف علامة = أو علامتان لحشو الكتلة الأخيرة.

هل تعمل هذه الأداة مع الرموز التعبيرية والحروف الصينية؟

نعم. فهي تُشفِّر النص كبايتات UTF-8 أولاً، وهذا هو الأسلوب المعياري. الأدوات البسيطة التي تستخدم btoa() مباشرة تفشل مع أي حرف خارج Latin-1 — بينما هذه الأداة لا تفشل.

هل تُرفع بياناتي إلى أي مكان؟

لا. يجري التشفير وفك التشفير بالكامل داخل متصفحك باستخدام JavaScript. بياناتك لا تغادر جهازك أبدًا.

أدوات ذات صلة