Deliverability

Wat is BIMI, en heb je een VMC nodig?

BIMI publiceert je logo voor weergave in e-mail, waarbij de certificaatvereisten worden bepaald door de ontvangende mailboxprovider.

Een correct opgemaakt logorecord garandeert geen logo in de inbox. Elke mailboxprovider past eigen authenticatie-, certificaat- en weergavevereisten toe. Zie voor de praktische opzet hoe laat ik mijn logo naast mijn e-mails verschijnen.

Wat bevat een BIMI-record?

Een BIMI-record bevat een logo-URL en kan ook verwijzen naar certificaatbewijs over dat logo.

Je publiceert een TXT-record onder een selector, de naam die een bepaald BIMI-record identificeert. De standaardlocatie voor example.com is default._bimi.example.com.

De v=-tag identificeert het recordformaat. De l=-tag levert de logo-URL. De optionele a=-tag levert de bewijs-URL, zoals een certificaat.

Het logo gebruikt SVG. Het Tiny Portable/Secure-profiel sluit scripts en animaties uit.

Het BIMI-protocoldocument is een Internet-Draft, een voorgestelde specificatie die kan veranderen. Providervereisten bepalen of je record in aanmerking komt voor weergave.

Welke authenticatie vereist BIMI?

BIMI vereist geslaagde DMARC-controles onder een handhavingsbeleid.

DMARC controleert of een geslaagd authenticatieresultaat overeenkomt met het zichtbare From-domein. Het organisatiedomein is de administratieve grens die gerelateerde namen bevat, zoals example.com voor news.example.com.

De implementatiegids van de BIMI Group vereist quarantine- of reject-beleid op het organisatiedomein en zijn subdomeinen. Quarantine markeert mislukkingen als verdacht. Reject identificeert mislukkingen als ongeautoriseerd domeingebruik.

Monitoring met p=none komt niet in aanmerking. Het verzwakken van subdomeinen met sp=none evenmin. Handhaving op alleen een verzendsubdomein is onvoldoende wanneer het organisatiedomein in monitoring blijft.

De gids sluit percentageinstellingen onder 100 procent uit. pct=50 voldoet bijvoorbeeld niet aan die vereiste, omdat het gedeeltelijke handhaving aanvraagt. RFC 9989 sluit pct volledig uit van het beleidsformaat van DMARC.

Controleer alle legitieme afzenders voordat je het beleid aanscherpt, omdat handhaving een dienst met gebrekkige authenticatie kan verstoren. De DMARC-beleidsgids behandelt dat werk.

Heb je een certificaat nodig?

Om in aanmerking te komen voor de logoweergave van Gmail heb je een VMC of CMC nodig. Andere ontvangende providers stellen hun eigen certificaatbeleid vast.

Een Verified Mark Certificate (VMC) is bewijs dat een organisatie koppelt aan een in aanmerking komend logo. Een Common Mark Certificate (CMC) levert bewijs voor andere in aanmerking komende merkcategorieën.

Certificaatbewijs is optioneel volgens de BIMI-implementatiegids. Zonder certificaatbewijs heeft een record beperkte providerondersteuning. Zo'n record is zelfverklaard: de domeineigenaar levert het logo zonder certificaatbewijs.

De installatievereisten van Gmail vereisen een VMC of CMC. Een record met alleen een logo voldoet daarom niet aan de certificaatvereiste van Gmail.

Wat is het verschil tussen VMC's en CMC's?

VMC's dekken geregistreerde handelsmerken of overheidsmerken. CMC's dekken merken op basis van eerder gebruik of wijzigingen van geregistreerde handelsmerken.

Een overheidsmerk is een in aanmerking komend merk van een overheidsinstantie. Een merk op basis van eerder gebruik komt in aanmerking door bewijs van eerder gebruik. De BIMI-certificaatdefinities beschrijven deze categorieën.

Een logo zonder geregistreerd handelsmerk komt niet automatisch voor geen enkel certificaat in aanmerking. Controleer de categorie bij de certificaatuitgever voordat je handelsmerkregistratie als vereiste beschouwt.

Hoe bereid je het record voor met Bird?

Je stelt de logo- en certificaat-URL's samen voordat je het BIMI-record publiceert bij je DNS-provider.

De BIMI-recordgenerator bouwt en ontleedt dat record in de browser. De generator stelt niet vast of een ontvangende provider het logo weergeeft. De BIMI-gids legt het record- en logoformaat uit.

Verbetert BIMI de bezorging?

BIMI garandeert geen berichtacceptatie of inboxplaatsing. Het identificeert een logo voor weergave.

Een ontvanger beoordeelt nog steeds authenticatie en afzenderreputatie, de inschatting van het verkeer van de afzender. Het voltooien van het logorecord kan onopgeloste authenticatieproblemen niet compenseren.

Wat bereid je als eerste voor?

Rond authenticatie af voordat je het logo en een eventueel vereist certificaat voorbereidt.

  1. Rond authenticatie af voordat je BIMI voorbereidt als je domein niet voldoet aan de handhavingsvereisten.
  2. Bereid het logo voor zodra authenticatie in aanmerking komt.
  3. Verkrijg een VMC of CMC als de mailboxproviders van je ontvangers certificaatbewijs vereisen.

Kort gezegd

  1. Het DNS-record verwijst naar het logo.

    Een BIMI-tekstrecord bevat een logo-URL en kan ook verwijzen naar certificaatbewijs.

  2. DMARC-handhaving is een vereiste.

    Het organisatiedomein en subdomeinen moeten voldoen aan de BIMI-handhavingsvereisten. Alleen monitoring is onvoldoende.

  3. Certificaatvereisten hangen af van de ontvanger.

    Certificaatbewijs is optioneel in het protocol. Sommige providers vereisen een Verified Mark Certificate of Common Mark Certificate.

  4. Weergave blijft de beslissing van de provider.

    Een geldig record en certificaat garanderen niet dat een mailboxprovider een logo weergeeft.

Breng het in de praktijk.

Ga verder met de documentatie, gidsen en voorbeelden voor dit onderwerp. De bronnen zijn in het Engels.

Ontvang een implementatieoverzicht

Bouw op hetzelfde netwerk.

Een test-API-key is direct beschikbaar. Productietoegang wordt ontgrendeld zodra u een betaalmethode toevoegt en een afzender verifieert.

Jouw volgende idee.
Klaar om te verbinden.