Deliverability

Was ist BIMI, und brauche ich ein VMC?

BIMI veröffentlicht Ihr Logo für die E-Mail-Anzeige, wobei die Zertifikatsanforderungen vom empfangenden Mailbox-Provider festgelegt werden.

Ein korrekt formatierter Logo-Eintrag garantiert kein Logo im Posteingang. Jeder Mailbox-Provider wendet eigene Authentifizierungs-, Zertifikats- und Anzeigeanforderungen an. Zur praktischen Einrichtung siehe Wie bringe ich mein Logo neben meine E-Mails.

Was enthält ein BIMI-Eintrag?

Ein BIMI-Eintrag enthält eine Logo-URL und kann zusätzlich auf einen Zertifikatsnachweis für dieses Logo verweisen.

Sie veröffentlichen einen TXT-Eintrag unter einem Selector, dem Namen, der einen bestimmten BIMI-Eintrag identifiziert. Der Standardspeicherort für example.com ist default._bimi.example.com.

Das v=-Tag identifiziert das Eintragsformat. Das l=-Tag liefert die Logo-URL. Das optionale a=-Tag liefert die Nachweis-URL, z. B. ein Zertifikat.

Das Logo verwendet SVG. Das Tiny Portable/Secure-Profil schließt Skripte und Animationen aus.

Das BIMI-Protokolldokument ist ein Internet-Draft, eine vorgeschlagene Spezifikation, die sich ändern kann. Die Anforderungen der Provider bestimmen, ob Ihr Eintrag für die Anzeige qualifiziert.

Welche Authentifizierung verlangt BIMI?

BIMI verlangt bestandene DMARC-Prüfungen unter einer Enforcement-Richtlinie.

DMARC prüft, ob ein bestandenes Authentifizierungsergebnis mit der sichtbaren From-Domain übereinstimmt. Die Organisationsdomain ist die administrative Grenze, die zusammengehörige Namen enthält, z. B. example.com für news.example.com.

Der Implementierungsleitfaden der BIMI Group verlangt Quarantine- oder Reject-Richtlinien für die Organisationsdomain und ihre Subdomains. Quarantine markiert Fehler als verdächtig. Reject kennzeichnet Fehler als unautorisierte Domain-Nutzung.

Monitoring mit p=none qualifiziert nicht. Ebenso wenig das Abschwächen von Subdomains mit sp=none. Enforcement allein auf einer Sende-Subdomain reicht nicht aus, wenn die Organisationsdomain im Monitoring verbleibt.

Der Leitfaden schließt Prozentwerte unter 100 Prozent aus. Zum Beispiel erfüllt pct=50 diese Anforderung nicht, da es partielles Enforcement anfordert. RFC 9989 schließt pct aus dem Richtlinienformat von DMARC vollständig aus.

Prüfen Sie alle legitimen Absender, bevor Sie die Richtlinie verschärfen, da Enforcement einen Dienst mit fehlerhafter Authentifizierung unterbrechen kann. Der DMARC-Richtlinienleitfaden behandelt diese Arbeit.

Brauchen Sie ein Zertifikat?

Um für Gmails Logo-Anzeige zu qualifizieren, benötigen Sie ein VMC oder CMC. Andere empfangende Provider legen eigene Zertifikatsrichtlinien fest.

Ein Verified Mark Certificate (VMC) ist ein Nachweis, der eine Organisation mit einem berechtigten Logo verbindet. Ein Common Mark Certificate (CMC) liefert einen Nachweis für andere berechtigte Markenkategorien.

Der Zertifikatsnachweis ist im BIMI-Implementierungsleitfaden optional. Ohne ihn hat ein Eintrag eingeschränkte Provider-Unterstützung. Ein solcher Eintrag ist selbst deklariert: Der Domain-Inhaber stellt das Logo ohne Zertifikatsnachweis bereit.

Die Einrichtungsanforderungen von Gmail verlangen ein VMC oder CMC. Ein reiner Logo-Eintrag erfüllt daher Gmails Zertifikatsanforderung nicht.

Wie unterscheiden sich VMCs und CMCs?

VMCs decken eingetragene Marken oder Hoheitszeichen ab. CMCs decken Benutzungsmarken oder Abwandlungen eingetragener Marken ab.

Ein Hoheitszeichen ist ein qualifizierendes Zeichen einer öffentlichen Behörde. Eine Benutzungsmarke qualifiziert sich durch den Nachweis früherer Nutzung. Die BIMI-Zertifikatsdefinitionen beschreiben diese Kategorien.

Ein Logo ohne eingetragene Marke ist nicht automatisch für jedes Zertifikat ausgeschlossen. Klären Sie die Kategorie mit dem Zertifikatsaussteller, bevor Sie die Markenregistrierung als Voraussetzung betrachten.

Wie bereiten Sie den Eintrag mit Bird vor?

Sie stellen die Logo- und Zertifikats-URLs zusammen, bevor Sie den BIMI-Eintrag bei Ihrem DNS-Provider veröffentlichen.

Der BIMI-Eintragsgenerator erstellt und analysiert diesen Eintrag im Browser. Er stellt nicht fest, ob ein empfangender Provider das Logo anzeigt. Der BIMI-Leitfaden erläutert das Eintrags- und Logoformat.

Verbessert BIMI die Zustellung?

BIMI garantiert weder die Nachrichtenannahme noch die Platzierung im Posteingang. Es identifiziert ein Logo für die Anzeige.

Ein Empfänger bewertet weiterhin Authentifizierung und Absenderreputation, seine Einschätzung des Absenderverkehrs. Das Vervollständigen des Logo-Eintrags kann ungelöste Authentifizierungsfehler nicht ausgleichen.

Was sollten Sie zuerst vorbereiten?

Schließen Sie die Authentifizierung ab, bevor Sie das Logo und ein eventuell erforderliches Zertifikat vorbereiten.

  1. Schließen Sie die Authentifizierung ab, bevor Sie BIMI vorbereiten, wenn Ihre Domain die Enforcement-Anforderungen nicht erfüllt.
  2. Bereiten Sie das Logo vor, sobald die Authentifizierung qualifiziert.
  3. Besorgen Sie ein VMC oder CMC, wenn die Mailbox-Provider Ihrer Empfänger einen Zertifikatsnachweis verlangen.

Kurz gesagt

  1. Der DNS-Eintrag verweist auf das Logo.

    Ein BIMI-Texteintrag enthält eine Logo-URL und kann zusätzlich auf einen Zertifikatsnachweis verweisen.

  2. DMARC-Enforcement ist Voraussetzung.

    Die Organisationsdomain und Subdomains müssen die BIMI-Enforcement-Anforderungen erfüllen. Monitoring allein reicht nicht aus.

  3. Zertifikatsanforderungen hängen vom Empfänger ab.

    Der Zertifikatsnachweis ist im Protokoll optional. Einige Provider verlangen ein Verified Mark Certificate oder Common Mark Certificate.

  4. Die Anzeige bleibt Entscheidung des Providers.

    Ein gültiger Eintrag und ein Zertifikat garantieren nicht, dass ein Mailbox-Provider das Logo anzeigt.

In die Praxis umsetzen.

Weiter mit der Dokumentation, Anleitungen und Beispielen zu diesem Thema. Die Ressourcen sind auf Englisch.

Implementierungs-Briefing erhalten

Bauen Sie auf demselben Netzwerk auf.

Ein Test-API-Schlüssel steht Ihnen sofort zur Verfügung. Der Produktivbetrieb wird freigeschaltet, sobald Sie eine Zahlungsmethode hinzufügen und einen Absender verifizieren.

Ihre nächste Idee.
Bereit zur Verbindung.