Un enregistrement de logo correctement formaté ne garantit pas l'affichage d'un logo dans la boîte de réception. Chaque fournisseur de messagerie applique ses propres exigences d'authentification, de certificat et d'affichage. Pour la mise en place pratique, consultez comment afficher mon logo à côté de mes e-mails.
Que contient un enregistrement BIMI ?
Un enregistrement BIMI contient une URL de logo et peut aussi pointer vers une preuve de certificat associée à ce logo.
Vous publiez un enregistrement TXT sous un sélecteur, le nom identifiant un enregistrement BIMI particulier. L'emplacement par défaut pour example.com est default._bimi.example.com.
Le tag v= identifie le format de l'enregistrement. Le tag l= fournit l'URL du logo. Le tag facultatif a= fournit l'URL de la preuve, comme un certificat.
Le logo utilise le format SVG. Le profil Tiny Portable/Secure exclut les scripts et les animations.
Le document de protocole BIMI est un Internet-Draft, une spécification proposée susceptible de changer. Les exigences des fournisseurs déterminent si votre enregistrement est éligible à l'affichage.
Quelle authentification BIMI exige-t-il ?
BIMI exige de réussir les vérifications DMARC sous une politique d'application.
DMARC vérifie qu'un résultat d'authentification réussi correspond au domaine From visible. Le domaine organisationnel est la limite administrative regroupant les noms associés, par exemple example.com pour news.example.com.
Le guide d'implémentation du groupe BIMI exige des politiques quarantine ou reject sur le domaine organisationnel et ses sous-domaines. Quarantine signale les échecs comme suspects. Reject identifie les échecs comme une utilisation non autorisée du domaine.
La surveillance avec p=none ne suffit pas. L'affaiblissement des sous-domaines avec sp=none non plus. L'application sur un sous-domaine d'envoi seul est insuffisante si son domaine organisationnel reste en surveillance.
Le guide exclut les réglages de pourcentage inférieurs à 100 pour cent. Par exemple, pct=50 ne satisfait pas cette exigence, car il demande une application partielle. La RFC 9989 exclut entièrement pct du format de politique de DMARC.
Vérifiez tous les expéditeurs légitimes avant de durcir la politique, car l'application peut perturber un service dont l'authentification est défaillante. Le guide de politique DMARC couvre ce travail.
Avez-vous besoin d'un certificat ?
Pour être éligible à l'affichage du logo dans Gmail, vous avez besoin d'un VMC ou d'un CMC. Les autres fournisseurs destinataires définissent leurs propres politiques de certificat.
Un Verified Mark Certificate (VMC) est une preuve reliant une organisation à un logo éligible. Un Common Mark Certificate (CMC) fournit une preuve pour d'autres catégories de marques éligibles.
La preuve de certificat est facultative selon le guide d'implémentation BIMI. Sans elle, un enregistrement bénéficie d'un support limité des fournisseurs. Un tel enregistrement est auto-déclaré : le propriétaire du domaine fournit le logo sans preuve de certificat.
Les exigences de configuration de Gmail imposent un VMC ou un CMC. Un enregistrement contenant uniquement le logo ne satisfait donc pas l'exigence de certificat de Gmail.
Quelle est la différence entre VMC et CMC ?
Les VMC couvrent les marques déposées ou les marques gouvernementales. Les CMC couvrent les marques d'usage antérieur ou les modifications de marques déposées.
Une marque gouvernementale est une marque éligible appartenant à une autorité publique. Une marque d'usage antérieur est éligible grâce à la preuve d'une utilisation antérieure. Les définitions de certificat BIMI décrivent ces catégories.
Un logo sans marque déposée n'est pas automatiquement inéligible à tout certificat. Vérifiez sa catégorie auprès de l'émetteur du certificat avant de considérer l'enregistrement de marque comme un prérequis.
Comment préparer l'enregistrement avec Bird ?
Vous assemblez les URL du logo et du certificat avant de publier l'enregistrement BIMI chez votre fournisseur DNS.
Le générateur d'enregistrement BIMI construit et analyse cet enregistrement dans le navigateur. Il ne détermine pas si un fournisseur destinataire affichera le logo. Le guide BIMI explique le format de l'enregistrement et du logo.
BIMI améliore-t-il la délivrabilité ?
BIMI ne garantit ni l'acceptation des messages ni leur placement en boîte de réception. Il identifie un logo à afficher.
Le destinataire évalue toujours l'authentification et la réputation de l'expéditeur, son évaluation du trafic de l'expéditeur. Compléter l'enregistrement de logo ne peut pas compenser des échecs d'authentification non résolus.
Que préparer en premier ?
Finalisez l'authentification avant de préparer le logo et tout certificat requis.
- Finalisez l'authentification avant de préparer BIMI si votre domaine ne satisfait pas aux exigences d'application.
- Préparez le logo une fois l'authentification éligible.
- Obtenez un VMC ou un CMC si les fournisseurs de messagerie de vos destinataires exigent une preuve de certificat.
En bref
L'enregistrement DNS pointe vers le logo.
Un enregistrement texte BIMI contient une URL de logo et peut aussi pointer vers une preuve de certificat.
L'application de DMARC est un prérequis.
Le domaine organisationnel et les sous-domaines doivent satisfaire aux exigences d'application de BIMI. La surveillance seule ne suffit pas.
Les exigences de certificat dépendent du destinataire.
La preuve de certificat est facultative dans le protocole. Certains fournisseurs exigent un Verified Mark Certificate ou un Common Mark Certificate.
L'affichage reste à la discrétion du fournisseur.
Un enregistrement et un certificat valides ne garantissent pas qu'un fournisseur de messagerie affiche le logo.