Technik · belegte Antwort
BIMI: Brand Indicators for Message Identification erklärt
BIMI ist ein E-Mail-Standard, mit dem Organisationen ihr Markenlogo in unterstützten E-Mail-Clients neben ihren Nachrichten anzeigen können. Er setzt eine strikte DMARC-Richtlinie mit quarantine oder reject voraus, damit der Absender authentifiziert ist und Unbefugte das Markenlogo nicht per Spoofing missbrauchen können.
Funktionsweise
BIMI funktioniert über einen bestimmten TXT-Eintrag im DNS der Absenderdomain. Dieser Eintrag verweist auf eine öffentlich erreichbare Bilddatei im Format SVG Tiny Portable/Secure. Erkennt ein empfangender Mailserver den BIMI-Eintrag, prüft er zunächst, ob die E-Mail SPF und DKIM bestanden hat und ob die Domain eine DMARC-Richtlinie mit p=quarantine oder p=reject hat. Sind diese Bedingungen erfüllt, ruft der Client das SVG-Logo ab und zeigt es im Posteingang an.
Bedeutung für Absender
BIMI erhöht die Sichtbarkeit der Marke und das Vertrauen, weil es ein visuelles Echtheitsmerkmal liefert. Da BIMI eine weitgehende Durchsetzung von DMARC voraussetzt, signalisiert es dem Empfänger, dass die E-Mail legitim ist. Das kann zu höheren Öffnungsraten und weniger Phishing-Versuchen unter dem Markennamen führen, da nur authentifizierte Absender die Logoanzeige auslösen können.
Betriebliche Voraussetzungen
Um BIMI zu implementieren, benötigt ein Absender einen gültigen DMARC-Eintrag mit der Richtlinie quarantine oder reject. Viele Postfachanbieter verlangen außerdem ein Verified Mark Certificate (VMC), also ein digitales Zertifikat, das belegt, dass die Organisation Inhaberin des Logos ist. Ohne VMC zeigen manche Anbieter das Logo nicht an, selbst wenn die DNS-Einträge korrekt sind. Mit SendHQ oder den kostenlosen Tools (https://sendhq.cc/tools) können Sie Ihren DMARC-Status prüfen, bevor Sie BIMI einrichten.
Häufige Implementierungsfehler
Ein häufiger Fehler ist die Verwendung einer normalen SVG-Datei statt des Profils SVG Tiny Portable/Secure. Das Bild wird dann aus Sicherheitsgründen abgelehnt. Ein weiterer typischer Fehler ist eine DMARC-Richtlinie mit p=none, die für BIMI nicht ausreicht. Außerdem vergessen Absender oft, die SVG-Datei auf einem öffentlichen HTTPS-Server bereitzustellen, von dem der Mail-Client sie ohne Authentifizierung abrufen kann.
Konkretes Beispiel
Ein Unternehmen mit der Domain example.com legt einen BIMI-TXT-Eintrag an: default._bimi.example.com IN TXT "v=1; l=https://example.com/logo.svg". Sein DMARC-Eintrag lautet v=DMARC1; p=reject; rua=mailto:dmarc@example.com. Beim Versand einer E-Mail prüft der Mail-Client des Empfängers die DMARC-Richtlinie, bestätigt den Status p=reject, liest den BIMI-Eintrag und zeigt die Datei logo.svg im Posteingang des Nutzers an.
Häufige Fragen von Teams
Setzt BIMI DMARC voraus?
Ja, BIMI setzt eine DMARC-Richtlinie mit quarantine oder reject voraus. Eine Richtlinie mit p=none reicht für die Anzeige des BIMI-Logos nicht aus.
Welches Bildformat ist für BIMI erforderlich?
BIMI erfordert das Format SVG Tiny Portable/Secure (SVG P/S), damit das Bild keine schädlichen Skripte enthält.
Ist ein VMC für alle BIMI-Nutzer Pflicht?
Die BIMI-Spezifikation lässt es zwar offen, doch die meisten großen Postfachanbieter verlangen ein Verified Mark Certificate (VMC), um das Logo anzuzeigen.
Verbessert BIMI die Zustellbarkeit von E-Mails?
BIMI ändert den Zustellweg nicht direkt, stärkt aber das Vertrauen und die Öffnungsraten, weil es die Identität des Absenders visuell bestätigt.