BIMI
BIMI (Brand Indicators for Message Identification) memungkinkan penyedia kotak masuk yang mendukungnya menampilkan logo merek terverifikasi Anda pada pesan yang terautentikasi. Penyedia menentukan apakah logo ditampilkan dan dapat menerapkan persyaratan sertifikat serta reputasi pengirim.
BIMI adalah standar DNS yang Anda konfigurasi di penyedia DNS Anda. Standar ini tidak muncul di resource domain dan tidak memengaruhi verifikasi domain. Halaman ini membahas prasyarat, record, format logo, dan sertifikat yang mungkin diperlukan oleh penyedia kotak masuk.
Prasyarat
BIMI dibangun di atas autentikasi email, jadi semua yang ada di DKIM, SPF & DMARC harus disiapkan terlebih dahulu:
- Domain pengiriman terverifikasi. Record DKIM, return-path, dan DMARC domain Anda harus dipublikasikan dan terverifikasi; lihat Domain pengiriman jika Anda belum menyiapkannya.
- DMARC pada enforcement. Ini adalah hal krusial yang sering terlewat: BIMI memerlukan kebijakan DMARC berupa p=quarantine atau p=reject, yang lebih ketat daripada persyaratan send gate kami. Kami hanya mewajibkan adanya record DMARC yang valid, dan nilai awal yang kami rekomendasikan menggunakan p=none, sehingga domain bisa sepenuhnya terverifikasi dan mengirim tetapi belum memenuhi syarat BIMI. Penyedia kotak masuk juga mengevaluasi kebijakan di organizational domain Anda (apex yang dapat didaftarkan, misalnya example.com). Kebijakan p=quarantine di subdomain tidak dihitung jika kebijakan apex-nya p=none. Record apex dengan sp=none yang melemahkan enforcement subdomain juga mendiskualifikasi Anda.
Memindahkan DMARC ke enforcement
Jangan berpindah dari p=none ke p=reject tanpa terlebih dahulu mengidentifikasi setiap pengirim yang sah. Pada enforcement, penerima dapat mengkarantina atau menolak email yang gagal alignment DMARC. Gunakan tahapan rollout berikut:
- Tetap pada p=none dan baca laporan agregat Anda (rua) selama beberapa minggu untuk menginventarisasi setiap sumber yang mengirim atas nama domain Anda. Email yang dikirim melalui domain pengiriman terverifikasi Anda lolos DKIM dengan alignment, sehingga aman pada kebijakan apa pun.
- Perbaiki atau hentikan sumber yang tidak terautentikasi, lalu pindah ke p=quarantine. Anda dapat menggunakan pct= untuk menerapkan enforcement pada sebagian email yang gagal selama rollout. BIMI memerlukan pct=100.
- Setelah laporan bersih pada karantina penuh, pindah ke p=reject jika Anda menginginkan kebijakan terkuat. Baik quarantine maupun reject memenuhi syarat BIMI. Generator kebijakan DMARC dapat membantu Anda menulis record untuk setiap tahap.
Record DNS BIMI
BIMI adalah satu record TXT pada selektor default._bimi di bawah domain Anda:
| Type | Host | Value |
|---|---|---|
| TXT | default._bimi.example.com | v=BIMI1; l=https://example.com/brand/logo.svg; a=https://example.com/brand/vmc.pem |
- v=BIMI1: tag versi, selalu di posisi pertama.
- l=: URL HTTPS ke logo Anda dalam format SVG Tiny PS (lihat Persyaratan logo).
- a=: URL HTTPS ke Verified Mark Certificate Anda (lihat Verified Mark Certificates). Hapus tag ini atau biarkan kosong (a=;) jika Anda mempublikasikan tanpa sertifikat; penyedia yang mewajibkan sertifikat tidak akan menampilkan logo.
Publikasikan seperti record TXT lainnya di penyedia DNS Anda, tempat yang sama Anda mempublikasikan record verifikasi lainnya. Seperti DMARC, record ini dicari terlebih dahulu di domain pengiriman Anda, lalu fallback ke organizational domain, sehingga satu record di apex mencakup subdomain yang tidak mendeklarasikan record sendiri.
Sebelum mempublikasikan, periksa record-nya. Generator record BIMI membuat dan memvalidasinya di browser, dan bird email tools validate-bimi melakukan hal yang sama dari CLI. Keduanya melaporkan kesalahan parse dan peringatan seperti URL non-HTTPS.
Persyaratan logo
URL l= harus mengarah ke SVG dalam profil SVG Tiny Portable/Secure (SVG Tiny PS), subset SVG yang dikunci dan melarang skrip, referensi eksternal, dan animasi. Ekspor SVG biasa dari alat desain biasanya ditolak sampai dikonversi; konverter dan validator SVG Tiny PS gratis tersedia dari BIMI Group dan otoritas sertifikat. Selain profil:
- Rasio aspek persegi, dengan logo di tengah. Klien merendernya dalam lingkaran atau persegi membulat, jadi jauhkan konten penting dari sudut.
- Warna latar belakang solid dan opak; transparansi dirender tidak konsisten di berbagai klien.
- Disajikan melalui HTTPS dari URL yang dapat diakses publik, idealnya berukuran kecil (di bawah 32 KB adalah pedoman umum).
- Elemen <title> pada SVG harus memuat nama merek Anda.
Verified Mark Certificates (VMC)
Verified Mark Certificate (VMC) menyatakan bahwa organisasi Anda memiliki hak atas logo, biasanya melalui merek dagang terdaftar. Common Mark Certificate (CMC) mendukung beberapa logo yang bukan merek dagang terdaftar. Otoritas penerbit memvalidasi organisasi dan merek Anda, lalu menyediakan sertifikat .pem untuk URL a=.
Apakah Anda membutuhkannya tergantung pada penyedia kotak masuk:
- Gmail mewajibkan VMC (atau variannya, Common Mark Certificate). Tanpa VMC, Gmail tidak menampilkan logo Anda meskipun record dan kebijakan DMARC Anda sudah benar.
- Yahoo Mail tidak mewajibkan sertifikat. Yahoo mewajibkan enforcement DMARC di organizational domain. Yahoo juga menerapkan standar reputasi pengirim tersendiri. Pengirim baru atau bervolume rendah mungkin tidak langsung mendapatkan logo meskipun record-nya valid.
- Klien lain yang mendukung BIMI berada di antara keduanya; mewajibkan VMC adalah trennya.
Jika audiens Anda sebagian besar menggunakan Gmail, anggarkan untuk sertifikat. Ini adalah biaya dan waktu tunggu terbesar dalam rollout BIMI, karena validasi merek dagang membutuhkan waktu. Anda dapat mempublikasikan record dengan l= saja terlebih dahulu dan menambahkan a= setelah sertifikat diterbitkan.
Memverifikasi bahwa semuanya berfungsi
BIMI tidak pernah memblokir hal lain, jadi periksa dengan alat audit dan kotak masuk nyata:
- Jalankan bird email tools audit example.com dari CLI. Alat ini meresolusi record DMARC, SPF, DKIM, BIMI, dan MX Anda yang aktif serta mengembalikan temuan bertag tingkat keparahan, termasuk apakah kebijakan DMARC Anda memenuhi syarat BIMI.
- Jalankan domain Anda melalui inspektur BIMI (BIMI Group dan beberapa vendor alat email menawarkan yang gratis). Alat ini mengambil dan memvalidasi SVG serta memverifikasi VMC, dan memberi tahu Anda persyaratan mana yang belum terpenuhi.
- Kirim pesan nyata melalui domain pengiriman Anda ke kotak masuk Gmail dan Yahoo, lalu periksa logo-nya. Beri waktu untuk propagasi dan evaluasi di sisi penyedia: logo sering muncul dalam hitungan jam setelah konfigurasi yang benar, tetapi bisa lebih lama, terutama di Yahoo karena faktor reputasi.
Jika logo tidak muncul, penyebabnya hampir selalu salah satu dari ini:
- DMARC belum pada enforcement di organizational domain.
- SVG tidak lolos profil Tiny PS.
- Gmail mewajibkan VMC yang belum Anda publikasikan.
- Reputasi pengiriman Anda belum cukup tinggi.
Langkah selanjutnya
- Siapkan atau periksa record verifikasi domain Anda: Domain pengiriman
- Pahami record autentikasi yang menjadi dasar BIMI, termasuk peningkatan kebijakan DMARC: DKIM, SPF & DMARC
Sumber daya terkait
Lanjutkan dengan dokumentasi, panduan, dan contoh untuk topik ini. Sumber daya tersedia dalam bahasa Inggris.