Base32 kodieren und dekodieren

Base32 kodieren und dekodieren nach RFC 4648: Text oder Hex-Bytes in Base32 umwandeln und zurück, auch Base32hex und Crockford, etwa zum Prüfen eines TOTP-Secrets.

Eingabe
Ergebnis

Alles läuft in Ihrem Browser. Eingaben verlassen Ihr Gerät nicht.

EingabeBase32 (RFC 4648)Base32hex
fMY======CO======
foMZXQ====CPNG====
fooMZXW6===CPNMU===
foobMZXW6YQ=CPNMUOG=
foobaMZXW6YTBCPNMUOJ1
foobarMZXW6YTBOI======CPNMUOJ1E8======

Base32: Varianten und Einsatz

Base32 stellt Bytes mit 32 Zeichen dar: in der Standardform nach RFC 4648 die Großbuchstaben A bis Z und die Ziffern 2 bis 7. Je fünf Bytes werden zu acht Zeichen, das Ergebnis ist also 60 Prozent länger als die Eingabe und damit länger als bei Base64. Dafür kommt Base32 ohne Kleinbuchstaben und Sonderzeichen aus, ist unempfindlich gegen Groß- und Kleinschreibung und vermeidet leicht verwechselbare Zeichen wie 0 und O oder 1 und l. Die Tabelle oben zeigt die Testvektoren aus RFC 4648.

Am häufigsten begegnet Base32 als TOTP-Secret: Der Schlüssel für Zwei-Faktor-Apps wie Google Authenticator wird als Base32-Text angezeigt oder im QR-Code übertragen. Um ein solches Secret zu prüfen, Base32 dekodieren Sie es mit der Option „Hex statt Text“; der Base32 Decoder akzeptiert dabei auch Leerzeichen und Kleinbuchstaben. Base32hex nach Abschnitt 7 der RFC verwendet 0 bis 9 und A bis V und behält beim Sortieren die Reihenfolge der Bytes bei; es wird etwa in DNSSEC (NSEC3) genutzt.

Die Crockford-Variante lässt I, L, O und U weg und liest beim Dekodieren O als 0 sowie I und L als 1. Sie wird unter anderem für ULIDs verwendet. Wie Base64 ist auch Base32 keine Verschlüsselung, jeder kann den Text ohne Schlüssel zurückverwandeln. Ein Secret, das Sie hier einfügen, verlässt Ihren Browser nicht.

Anleitung: Base32 kodieren in 4 Schritten

  1. Unter „Richtung“ Kodieren → Base32 oder Base32 → dekodieren wählen.
  2. Das Alphabet festlegen: Standard (RFC 4648), Base32hex oder Crockford.
  3. Bei Bedarf „Mit Auffüllung (=)“ und „Hex statt Text“ einstellen, etwa um ein TOTP-Secret als Bytes zu sehen.
  4. Die Eingabe einfügen und das Ergebnis kopieren; „Tauschen“ dreht Eingabe und Ergebnis um.

Typische Anwendungsfälle

  • TOTP-Secret prüfen: Den Schlüssel einer Zwei-Faktor-App dekodieren und die Bytes als Hex vergleichen.
  • Eigene Implementierung testen: Ergebnisse mit den Testvektoren aus RFC 4648 in der Tabelle abgleichen.
  • Crockford-Kennungen nachvollziehen: Werte wie ULIDs im Crockford-Alphabet dekodieren.
Fragen

Häufige Fragen

Wofür wird Base32 verwendet?

Vor allem für Secrets von Zwei-Faktor-Apps (TOTP), in DNSSEC, für ULIDs und überall dort, wo Text unabhängig von Groß- und Kleinschreibung und ohne Sonderzeichen sein soll.

Warum ist Base32 länger als Base64?

Base32 trägt nur fünf Bit pro Zeichen, Base64 sechs. Aus fünf Bytes werden acht Zeichen statt knapp sieben.

Mein TOTP-Secret lässt sich nicht dekodieren, warum?

Prüfen Sie, ob Ziffern wie 0, 1, 8 oder 9 vorkommen; sie gehören nicht zum Standardalphabet. Meist ist dann O, I oder B gemeint. Leerzeichen und Kleinbuchstaben sind erlaubt.

Was bedeuten die Gleichheitszeichen am Ende?

Auffüllung auf ein Vielfaches von acht Zeichen. Viele Anwendungen wie TOTP-Secrets lassen sie weg; beim Dekodieren sind sie nicht nötig.

Wie erkenne ich, ob ein Text Base32 oder Base64 ist?

Base32 nach RFC 4648 besteht aus Großbuchstaben A bis Z, den Ziffern 2 bis 7 und eventuell = am Ende. Gemischte Groß- und Kleinschreibung, die Ziffern 0, 1, 8 und 9 sowie + oder / sprechen für Base64.

Wie lang ist ein TOTP-Secret in Base32?

Häufig 16 oder 32 Zeichen, das entspricht 10 beziehungsweise 20 Bytes. RFC 4226 verlangt mindestens 128 Bit und empfiehlt 160 Bit, also 32 Base32-Zeichen.

Weitere Werkzeuge

Das könnte auch helfen

Alle 358 Werkzeuge