Перейти к содержимому
DeepBase64

Покидают ли мои данные браузер, когда я вставляю их в декодер base64?

Это правильный вопрос перед вставкой, потому что base64 — не шифрование. Всё, что в нём закодировано, читает любой, у кого оно есть, а декодируют люди обычно токены, ключи API, сессионные куки и конфигурацию с паролями. Вставить такое в веб-страницу — это раскрытие, если страница куда-то это отправляет.

Многие онлайн-декодеры отправляют. Страница принимает ваш ввод, посылает его на сервер и показывает то, что вернулось. Это прямой способ построить такой инструмент, снаружи он неразличим, а политика конфиденциальности, обещающая, что данные не сохраняются, — это обещание о том, что происходит после получения, а не причина, по которой они не были получены.

Верить никому не нужно. Откройте инструменты разработчика в браузере, перейдите на панель сети, очистите её и декодируйте что-нибудь. Если инструмент работает в вашем браузере, ничего нового не появится. Если он отправляет, вы увидите запрос и сможете прочитать, что именно в нём было. Это работает на любом сайте, занимает около десяти секунд и является единственным ответом, не зависящим от доверия к владельцу.

Этот инструмент полностью работает в вашем браузере, и это свойство того, как он построен, а не правило, которому он следует. Сайт — это набор статических файлов: за ним нет сервера приложения, а значит, нет и точки, способной принять полезную нагрузку, даже если бы код попытался её отправить. Преобразование происходит после загрузки страницы, на вашей машине, без обратного канала.

Что видит любой веб-сервер — это запрос самой страницы; так устроен веб, и ни один инструмент этого не избежит. Здесь адрес посетителя укорачивается до записи в журнал, а уведомление о конфиденциальности указывает, что именно хранится и как долго.

Совет, верный в любом случае: для по-настоящему важного секрета возьмите то, что вообще не касается браузера. В Linux и macOS base64 --decode читает из канала или файла и никому не подотчётен.

Открыть декодер