BIMI
BIMI (Brand Indicators for Message Identification) समर्थित मेलबॉक्स प्रदाताओं को प्रमाणित संदेशों के साथ आपका सत्यापित ब्रांड लोगो दिखाने देता है। प्रदाता तय करते हैं कि लोगो दिखाना है या नहीं, और सर्टिफ़िकेट तथा प्रेषक-प्रतिष्ठा संबंधी शर्तें लागू कर सकते हैं।
BIMI एक DNS मानक है जिसे आप अपने DNS प्रदाता पर कॉन्फ़िगर करते हैं। यह डोमेन रिसोर्स पर दिखाई नहीं देता और डोमेन सत्यापन को प्रभावित नहीं करता। यह पेज पूर्वापेक्षाएँ, रिकॉर्ड, लोगो फ़ॉर्मेट, और सर्टिफ़िकेट कवर करता है जिनकी मेलबॉक्स प्रदाताओं को आवश्यकता हो सकती है।
पूर्वापेक्षाएँ
BIMI ईमेल प्रमाणीकरण के ऊपर बनता है, इसलिए DKIM, SPF & DMARC में सब कुछ पहले आता है:
- एक सत्यापित सेंडिंग डोमेन। आपके डोमेन के DKIM, return-path, और DMARC रिकॉर्ड प्रकाशित और सत्यापित होने चाहिए; अगर आपने अभी तक सेट अप नहीं किया है तो सेंडिंग डोमेन देखें।
- DMARC एनफ़ोर्समेंट पर। यह सबसे अहम बात है: BIMI के लिए DMARC पॉलिसी p=quarantine या p=reject होनी चाहिए, जो हमारे सेंड गेट की आवश्यकता से सख्त है। हम केवल यह अनिवार्य करते हैं कि एक वैध DMARC रिकॉर्ड मौजूद हो, और हमारा अनुशंसित शुरुआती मान p=none का उपयोग करता है, इसलिए कोई डोमेन पूरी तरह सत्यापित और भेज रहा हो सकता है फिर भी BIMI के लिए योग्य न हो। मेलबॉक्स प्रदाता आपके organizational डोमेन (registrable apex, उदाहरण के लिए example.com) पर भी पॉलिसी का मूल्यांकन करते हैं। सबडोमेन पर p=quarantine पॉलिसी तब मान्य नहीं होती जब apex पॉलिसी p=none हो। sp=none वाला apex रिकॉर्ड जो सबडोमेन एनफ़ोर्समेंट को कमज़ोर करता है, वह भी आपको अयोग्य बनाता है।
DMARC को एनफ़ोर्समेंट पर ले जाना
हर वैध प्रेषक की पहचान किए बिना p=none से p=reject पर न जाएँ। एनफ़ोर्समेंट पर, रिसीवर DMARC अलाइनमेंट में विफल मेल को क्वारंटाइन या रिजेक्ट कर सकते हैं। यह रोलआउट अपनाएँ:
- p=none पर बने रहें और कुछ हफ़्तों तक अपनी एग्रीगेट रिपोर्ट (rua) पढ़ें ताकि आपके डोमेन के रूप में भेजने वाले हर स्रोत की पहचान हो सके। आपके सत्यापित सेंडिंग डोमेन से भेजा गया मेल DKIM को अलाइनमेंट के साथ पास करता है, इसलिए यह किसी भी पॉलिसी पर सुरक्षित है।
- अप्रमाणित स्रोतों को ठीक करें या बंद करें, फिर p=quarantine पर जाएँ। रोलआउट के दौरान विफल होने वाले मेल के एक हिस्से पर एनफ़ोर्स करने के लिए आप pct= का उपयोग कर सकते हैं। BIMI के लिए pct=100 आवश्यक है।
- जब रिपोर्ट पूर्ण क्वारंटाइन पर साफ़ हो जाएँ, तो सबसे सख्त पॉलिसी चाहिए तो p=reject पर जाएँ। quarantine और reject दोनों BIMI को संतुष्ट करते हैं। DMARC पॉलिसी जनरेटर हर चरण के लिए रिकॉर्ड लिखने में आपकी मदद कर सकता है।
BIMI DNS रिकॉर्ड
BIMI आपके डोमेन के अंतर्गत default._bimi सेलेक्टर पर एक सिंगल TXT रिकॉर्ड है:
| Type | Host | Value |
|---|---|---|
| TXT | default._bimi.example.com | v=BIMI1; l=https://example.com/brand/logo.svg; a=https://example.com/brand/vmc.pem |
- v=BIMI1: वर्शन टैग, हमेशा पहले।
- l=: SVG Tiny PS फ़ॉर्मेट में आपके लोगो का एक HTTPS URL (देखें लोगो आवश्यकताएँ)।
- a=: आपके Verified Mark Certificate का एक HTTPS URL (देखें Verified Mark Certificates)। अगर आप बिना सर्टिफ़िकेट के प्रकाशित कर रहे हैं तो टैग हटा दें या खाली छोड़ दें (a=;); जिन प्रदाताओं को सर्टिफ़िकेट चाहिए वे लोगो नहीं दिखाते।
इसे अपने DNS प्रदाता पर किसी भी अन्य TXT रिकॉर्ड की तरह प्रकाशित करें, वही जगह जहाँ आपने अपने अन्य सत्यापन रिकॉर्ड प्रकाशित किए थे। DMARC की तरह, रिकॉर्ड पहले आपके सेंडिंग डोमेन पर लुकअप होता है, फिर organizational डोमेन पर फ़ॉलबैक होता है, इसलिए apex पर एक ही रिकॉर्ड उन सबडोमेन को कवर करता है जिन्होंने अपना अलग रिकॉर्ड घोषित नहीं किया है।
प्रकाशित करने से पहले रिकॉर्ड जाँचें। BIMI रिकॉर्ड जनरेटर इसे ब्राउज़र में बनाता और वैलिडेट करता है, और bird email tools validate-bimi यही काम CLI से करता है। दोनों पार्स एरर और चेतावनियाँ रिपोर्ट करते हैं जैसे कि नॉन-HTTPS URL।
लोगो आवश्यकताएँ
l= URL को SVG Tiny Portable/Secure (SVG Tiny PS) प्रोफ़ाइल में एक SVG की ओर इंगित करना चाहिए, जो एक प्रतिबंधित SVG सबसेट है और स्क्रिप्ट, बाहरी रेफ़रेंस और एनिमेशन को अनुमति नहीं देता। किसी डिज़ाइन टूल से सामान्य SVG एक्सपोर्ट आमतौर पर कन्वर्ट किए बिना रिजेक्ट हो जाता है; मुफ़्त SVG Tiny PS कन्वर्टर और वैलिडेटर BIMI Group और सर्टिफ़िकेट अथॉरिटी से उपलब्ध हैं। प्रोफ़ाइल के अलावा:
- स्क्वेयर आस्पेक्ट रेशियो, लोगो केंद्र में। क्लाइंट इसे सर्कल या गोलाकार स्क्वेयर में रेंडर करते हैं, इसलिए सार्थक कंटेंट को कोनों से दूर रखें।
- ठोस, अपारदर्शी बैकग्राउंड रंग; पारदर्शिता विभिन्न क्लाइंट में अप्रत्याशित रूप से रेंडर होती है।
- HTTPS पर सर्व किया गया एक सार्वजनिक रूप से पहुँच योग्य URL से, आदर्श रूप से छोटा (32 KB से कम एक सामान्य दिशानिर्देश है)।
- SVG के <title> एलीमेंट में आपका ब्रांड नाम होना चाहिए।
Verified Mark Certificates (VMC)
Verified Mark Certificate (VMC) प्रमाणित करता है कि आपके संगठन के पास किसी लोगो पर अधिकार हैं, आमतौर पर पंजीकृत ट्रेडमार्क के माध्यम से। Common Mark Certificate (CMC) कुछ ऐसे लोगो को सपोर्ट करता है जो पंजीकृत ट्रेडमार्क नहीं हैं। जारीकर्ता प्राधिकरण आपके संगठन और मार्क को वैलिडेट करता है, फिर a= URL के लिए एक .pem सर्टिफ़िकेट प्रदान करता है।
आपको इसकी ज़रूरत है या नहीं, यह मेलबॉक्स प्रदाता पर निर्भर करता है:
- Gmail को VMC चाहिए (या इसका सहोदर, Common Mark Certificate)। इसके बिना, Gmail आपका लोगो नहीं दिखाता भले ही आपका रिकॉर्ड और DMARC पॉलिसी सही हो।
- Yahoo Mail को कोई सर्टिफ़िकेट नहीं चाहिए। इसे organizational डोमेन पर DMARC एनफ़ोर्समेंट ज़रूर चाहिए। Yahoo अपना प्रेषक-प्रतिष्ठा मापदंड भी लागू करता है। नए या कम-वॉल्यूम प्रेषकों को वैध रिकॉर्ड के साथ भी लोगो तुरंत नहीं मिल सकता।
- अन्य BIMI-aware क्लाइंट इनके बीच कहीं आते हैं; VMC अनिवार्य करना बढ़ता रुझान है।
अगर आपकी ऑडियंस मुख्य रूप से Gmail है, तो सर्टिफ़िकेट के लिए बजट रखें। BIMI रोलआउट में यह सबसे बड़ी लागत और समय-सीमा है, क्योंकि ट्रेडमार्क सत्यापन में समय लगता है। आप पहले केवल l= के साथ रिकॉर्ड प्रकाशित कर सकते हैं और सर्टिफ़िकेट जारी होने पर a= जोड़ सकते हैं।
यह काम कर रहा है, कैसे सत्यापित करें
BIMI कभी भी कुछ और ब्लॉक नहीं करता, इसलिए इसे ऑडिट टूलिंग और एक वास्तविक इनबॉक्स से जाँचें:
- CLI से bird email tools audit example.com चलाएँ। यह आपके लाइव DMARC, SPF, DKIM, BIMI, और MX रिकॉर्ड रिज़ॉल्व करता है और severity-tagged निष्कर्ष देता है, जिसमें यह भी शामिल है कि आपकी DMARC पॉलिसी BIMI के लिए योग्य है या नहीं।
- अपना डोमेन एक BIMI इंस्पेक्टर से चलाएँ (BIMI Group और कई ईमेल-टूलिंग वेंडर मुफ़्त उपलब्ध कराते हैं)। ये SVG को फ़ेच और वैलिडेट करते हैं और VMC सत्यापित करते हैं, और आपको बताते हैं कि कौन सी आवश्यकता पूरी नहीं हुई।
- अपने सेंडिंग डोमेन से एक Gmail और एक Yahoo मेलबॉक्स पर एक वास्तविक संदेश भेजें और लोगो देखें। प्रसार और प्रदाता-पक्ष मूल्यांकन के लिए समय दें: सही सेटअप के बाद लोगो अक्सर कुछ घंटों में दिखाई देता है लेकिन अधिक समय लग सकता है, विशेष रूप से Yahoo पर जहाँ प्रतिष्ठा भी मायने रखती है।
अगर लोगो दिखाई नहीं देता, तो कारण लगभग हमेशा इनमें से एक होता है:
- organizational डोमेन पर DMARC एनफ़ोर्समेंट पर नहीं है।
- SVG Tiny PS प्रोफ़ाइल में विफल हो रहा है।
- Gmail को एक VMC चाहिए जो आपने अभी तक प्रकाशित नहीं किया है।
- आपकी सेंडिंग प्रतिष्ठा पर्याप्त ऊँची नहीं है।
अगले कदम
- अपने डोमेन के सत्यापन रिकॉर्ड सेट अप या जाँचें: सेंडिंग डोमेन
- उन प्रमाणीकरण रिकॉर्ड को समझें जिन पर BIMI बनता है, DMARC पॉलिसी अपग्रेड सहित: DKIM, SPF & DMARC
संबंधित संसाधन
इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।