Votre boîte de réception peut afficher le logo d'une marque à côté d'un expéditeur lorsque le message et le domaine remplissent les conditions du fournisseur. Un avatar de messagerie est le nom courant que les gens donnent à ce logo de boîte de réception. Bird n'a pas de réglage d'avatar séparé. Vous pouvez configurer le nom d'affichage et le Reply-To par défaut de la boîte aux lettres dans le guide des boîtes aux lettres, mais ces champs ne remplacent pas un logo affiché par le fournisseur.
Pour le format d'enregistrement du protocole et les types de certificats, consultez qu'est-ce que BIMI, et ai-je besoin d'un VMC ?.
Où les destinataires verront-ils le logo ?
Gmail affiche le logo à côté des messages, Yahoo l'affiche dans les listes de messages et les vues de lecture, et Apple Mail l'affiche dans les clients Mail pris en charge. Chaque fournisseur choisit quels expéditeurs sont éligibles. Un VMC prouve le contrôle d'une marque déposée éligible. Un CMC couvre d'autres catégories de marques éligibles.
| Fournisseur de messagerie | Où le logo apparaît | Conditions publiées |
|---|---|---|
| Gmail | À côté des messages d'expéditeurs vérifiés, avec une coche pour un VMC | Enregistrement BIMI, DMARC à quarantine ou reject, et un VMC ou CMC |
| Yahoo Mail | Liste de messages et vue de lecture dans les apps mobiles Yahoo et AOL, plus les vues de lecture du webmail bureau | Logo SVG valide, DMARC à quarantine ou reject, envoi en masse, et réputation et engagement suffisants |
| Apple Mail | Mail sur iOS 16, iPadOS 16, macOS Ventura 13 ou version ultérieure, et iCloud.com | L'expéditeur et le service de messagerie doivent satisfaire les exigences BIMI et Apple Mail, y compris DMARC et la preuve de contrôle du logo |
Yahoo indique ne pas exiger de VMC pour les logos BIMI. Il peut en utiliser un lorsque votre enregistrement en contient. Apple indique que ses clients n'affichent pas les logos lorsque l'expéditeur ou le service de messagerie ne remplit pas les conditions requises.
Que faut-il vérifier avant de publier BIMI ?
Commencez par une authentification alignée avec le domaine de l'adresse From visible. Le guide de configuration de Gmail indique que DMARC doit utiliser p=quarantine ou p=reject. Il indique que pct=100 applique cette politique à tous les e-mails sortants. Sa formulation est directe :
Policy option (p) must be set to quarantine or reject. BIMI doesn’t support DMARC policies that have the p option set to none.
La page BIMI de Yahoo liste les mêmes choix d'application :
A DMARC policy of quarantine or reject is in place
La page de support BIMI d'Apple décrit DMARC comme faisant partie de sa norme d'authentification forte plutôt que de nommer une valeur de politique :
This includes using the DMARC (Domain-based Message Authentication, Reporting, and Conformance) security standard, which is a tool designed to stop domain impersonation.
Le domaine organisationnel est le domaine enregistrable, par exemple example.com pour news.example.com. Pour Gmail et Yahoo, vérifiez-le ainsi que tout sous-domaine d'envoi. Une politique p=none ne fait que surveiller les échecs et ne satisfait donc pas leurs conditions d'affichage BIMI. Confirmez chaque expéditeur légitime avant de modifier l'application, car les récepteurs peuvent mettre en quarantaine ou rejeter les e-mails qui échouent à l'alignement.
De quel enregistrement DNS et de quel logo avez-vous besoin ?
Publiez un enregistrement TXT sous le sélecteur default._bimi. Pour example.com, l'hôte est default._bimi.example.com :
default._bimi.example.com TXT "v=BIMI1; l=https://example.com/brand/logo.svg; a=https://example.com/brand/vmc.pem"
Le tag v= identifie BIMI. Le tag l= pointe vers un logo SVG accessible publiquement via HTTPS. Le tag optionnel a= pointe vers la preuve de certificat. Omettez a= lorsque les fournisseurs que vous ciblez n'exigent pas de certificat.
Utilisez le profil SVG Tiny Portable/Secure. Il exclut les scripts, les références externes et les animations. Gardez le visuel carré, centré et lisible dans un cercle ou un carré arrondi. Servez-le depuis une URL HTTPS stable. Assurez-vous que le <title> du SVG nomme votre marque.
Quand avez-vous besoin d'un VMC ou d'un CMC ?
Gmail exige une preuve de certificat pour un logo. Une CA est l'autorité de certification qui émet le VMC ou le CMC. Son guide de configuration indique :
To use your logo with BIMI, you must get a VMC (recommended) or a CMC issued by a CA.
Un VMC couvre une marque déposée éligible ou une marque gouvernementale. Un CMC couvre d'autres catégories de marques éligibles, comme une marque d'usage antérieur. L'émetteur du certificat décide si votre logo est éligible.
Yahoo n'exige pas de VMC pour ses logos BIMI. Il peut utiliser un VMC présent dans l'enregistrement. Apple indique que BIMI fonctionne avec les VMC et d'autres BIMI Evidence Documents, mais sa page de support ne fixe pas d'exigence de certificat pour chaque expéditeur.
Comment vérifier le logo ?
Commencez par résoudre l'enregistrement DNS et récupérez l'URL du SVG depuis l'extérieur de votre réseau. Vérifiez que l'enregistrement contient le sélecteur attendu, les URL HTTPS et l'URL du certificat lorsque votre fournisseur cible l'exige.
Envoyez ensuite un vrai message via le domaine authentifié vers des boîtes de test chez Gmail, Yahoo et Apple Mail. Regardez dans la liste des messages et dans le message ouvert là où chaque fournisseur indique afficher les logos. Un logo absent peut refléter la réputation ou l'éligibilité du fournisseur même lorsque l'enregistrement se résout.
Le générateur d'enregistrement BIMI vérifie le format de l'enregistrement. Le guide BIMI couvre les URL du SVG et du certificat. Un enregistrement valide ne prouve pas que chaque fournisseur affichera le logo.
Comment configurer cela avec Bird ?
Vous publiez l'enregistrement DNS et le logo chez votre fournisseur DNS, puis envoyez via un domaine d'envoi Bird vérifié. Bird fournit le chemin d'envoi authentifié. Vous contrôlez l'enregistrement BIMI, le SVG et tout certificat.
Suivez le guide BIMI pour la procédure d'enregistrement et de logo. Utilisez qu'est-ce que l'alignement DMARC pour vérifier que le domaine authentifié correspond au domaine From visible avant de passer DMARC en mode d'application.
En bref
BIMI est le mécanisme de logo dans la boîte de réception.
Vous publiez un enregistrement TXT BIMI qui pointe vers un logo SVG et, si nécessaire, une preuve de certificat.
L'application de DMARC passe en premier.
Gmail et Yahoo exigent quarantine ou reject au niveau du domaine organisationnel. Apple Mail exige DMARC dans le cadre de ses conditions d'authentification.
Les certificats dépendent du fournisseur.
Gmail accepte un VMC ou un CMC pour l'affichage du logo, tandis que Yahoo n'en exige pas.
L'affichage reste une décision du fournisseur.
Un enregistrement valide, un logo et une configuration d'authentification ne garantissent pas un logo dans chaque boîte de réception.