Deliverability

Cos'è BIMI e serve un VMC?

BIMI pubblica il tuo logo per la visualizzazione nelle email, con requisiti di certificato stabiliti dal provider di posta ricevente.

Un record del logo formattato correttamente non garantisce la visualizzazione del logo nella casella di posta. Ogni provider di posta applica i propri requisiti di autenticazione, certificato e visualizzazione. Per la configurazione pratica, vedi come faccio a mostrare il mio logo accanto alle mie email.

Cosa contiene un record BIMI?

Un record BIMI contiene un URL del logo e può anche puntare a un certificato come prova per quel logo.

Pubblichi un record TXT sotto un selettore, il nome che identifica un particolare record BIMI. La posizione predefinita per example.com è default._bimi.example.com.

Il tag v= identifica il formato del record. Il tag l= fornisce l'URL del logo. Il tag opzionale a= fornisce l'URL della prova, come un certificato.

Il logo usa SVG. Il profilo Tiny Portable/Secure esclude script e animazioni.

Il documento di protocollo BIMI è un Internet-Draft, una specifica proposta che può cambiare. I requisiti del provider determinano se il tuo record è idoneo alla visualizzazione.

Quale autenticazione richiede BIMI?

BIMI richiede il superamento dei controlli DMARC con una policy di enforcement.

DMARC verifica che un risultato di autenticazione superato corrisponda al dominio From visibile. Il dominio organizzativo è il confine amministrativo che contiene nomi correlati, come example.com per news.example.com.

La guida all'implementazione del gruppo BIMI richiede policy di quarantine o reject sul dominio organizzativo e i suoi sottodomini. Quarantine contrassegna i fallimenti come sospetti. Reject identifica i fallimenti come uso non autorizzato del dominio.

Il monitoraggio con p=none non è idoneo. Neppure l'indebolimento dei sottodomini con sp=none. L'enforcement su un solo sottodominio di invio non è sufficiente quando il suo dominio organizzativo resta in monitoraggio.

La guida esclude impostazioni di percentuale inferiori al 100 per cento. Ad esempio, pct=50 non soddisfa quel requisito, perché richiede un enforcement parziale. RFC 9989 esclude del tutto pct dal formato della policy DMARC.

Controlla tutti i mittenti legittimi prima di inasprire la policy, perché l'enforcement può interrompere un servizio con autenticazione non funzionante. La guida alla policy DMARC tratta questo lavoro.

Serve un certificato?

Per essere idonei alla visualizzazione del logo su Gmail, serve un VMC o CMC. Gli altri provider riceventi stabiliscono le proprie policy sui certificati.

Un Verified Mark Certificate (VMC) è una prova che collega un'organizzazione a un logo idoneo. Un Common Mark Certificate (CMC) fornisce una prova per altre categorie di marchi idonei.

Il certificato come prova è opzionale secondo la guida all'implementazione BIMI. Senza di esso, un record ha un supporto limitato da parte dei provider. Tale record è auto-dichiarato: il proprietario del dominio fornisce il logo senza certificato come prova.

I requisiti di configurazione di Gmail richiedono un VMC o CMC. Un record con solo il logo quindi non soddisfa il requisito di certificato di Gmail.

Qual è la differenza tra VMC e CMC?

I VMC coprono marchi registrati o marchi governativi. I CMC coprono marchi di uso precedente o modifiche di marchi registrati.

Un marchio governativo è un marchio idoneo appartenente a un'autorità pubblica. Un marchio di uso precedente si qualifica tramite prove di utilizzo anteriore. Le definizioni dei certificati BIMI descrivono queste categorie.

Un logo senza un marchio registrato non è automaticamente inidoneo per qualsiasi certificato. Verifica la sua categoria con l'emittente del certificato prima di trattare la registrazione del marchio come prerequisito.

Come si prepara il record con Bird?

Assembli gli URL del logo e del certificato prima di pubblicare il record BIMI presso il tuo provider DNS.

Il generatore di record BIMI costruisce e analizza quel record nel browser. Non stabilisce se un provider ricevente visualizzerà il logo. La guida BIMI spiega il formato del record e del logo.

BIMI migliora la consegna?

BIMI non garantisce l'accettazione del messaggio né il posizionamento nella casella di posta. Identifica un logo per la visualizzazione.

Un ricevente valuta comunque l'autenticazione e la reputazione del mittente, la sua valutazione del traffico del mittente. Completare il record del logo non può compensare fallimenti di autenticazione irrisolti.

Cosa preparare per primo?

Completa l'autenticazione prima di preparare il logo e l'eventuale certificato richiesto.

  1. Completa l'autenticazione prima di preparare BIMI se il tuo dominio non soddisfa i requisiti di enforcement.
  2. Prepara il logo una volta che l'autenticazione è idonea.
  3. Ottieni un VMC o CMC se i provider di posta dei tuoi destinatari richiedono un certificato come prova.

In breve

  1. Il record DNS punta al logo.

    Un record di testo BIMI contiene un URL del logo e può anche puntare a un certificato come prova.

  2. L'enforcement DMARC è un prerequisito.

    Il dominio organizzativo e i sottodomini devono soddisfare i requisiti di enforcement BIMI. Il solo monitoraggio non è sufficiente.

  3. I requisiti del certificato dipendono dal ricevente.

    Il certificato come prova è opzionale nel protocollo. Alcuni provider richiedono un Verified Mark Certificate o un Common Mark Certificate.

  4. La visualizzazione resta una decisione del provider.

    Un record e un certificato validi non garantiscono che un provider di posta visualizzi il logo.

Mettilo in pratica.

Prosegui con la documentazione, le guide e gli esempi per questo argomento. Le risorse sono in inglese.

Ottieni un brief di implementazione

Costruisci sulla stessa rete.

Una chiave API di test è subito tua. L'accesso alla produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

La tua prossima idea.
Pronta a partire.