técnico · respuesta con fuentes
BIMI: qué es Brand Indicators for Message Identification
BIMI es un estándar de correo que permite a las organizaciones mostrar el logotipo de su marca junto a sus mensajes en los clientes de correo compatibles. Requiere una política DMARC estricta de quarantine o reject para garantizar que el remitente esté autenticado, lo que impide que terceros no autorizados suplanten el logotipo de la marca.
Funcionamiento técnico
BIMI funciona agregando un registro TXT específico al DNS de un dominio de envío. Este registro contiene un puntero a un archivo de imagen SVG Tiny Portable Safe de acceso público. Cuando un servidor de correo receptor ve el registro BIMI, primero verifica que el correo haya superado SPF y DKIM y que el dominio tenga una política DMARC configurada como p=quarantine o p=reject. Si se cumplen estas condiciones, el cliente descarga el logotipo SVG y lo muestra en la bandeja de entrada.
Por qué importa a los remitentes
BIMI aumenta la visibilidad y la confianza en la marca al ofrecer una señal visual de autenticidad. Como exige un alto nivel de cumplimiento de DMARC, indica al destinatario que el correo es legítimo. Esto puede traducirse en tasas de apertura más altas y en menos intentos de phishing que usan el nombre de la marca, ya que solo los remitentes autenticados pueden hacer que se muestre el logotipo.
Requisitos operativos
Para implementar BIMI, un remitente debe tener un registro DMARC válido con una política de quarantine o reject. Muchos proveedores de buzón también exigen un Verified Mark Certificate (VMC), un certificado digital que demuestra que la organización es propietaria del logotipo. Sin un VMC, algunos proveedores podrían no mostrar el logotipo aunque los registros DNS sean correctos. Puede usar SendHQ o sus herramientas gratuitas (https://sendhq.cc/tools) para verificar el estado de DMARC antes de configurar BIMI.
Errores de implementación comunes
Un error frecuente es usar un archivo SVG estándar en lugar del perfil SVG Tiny Portable Safe, lo que hace que la imagen se rechace por motivos de seguridad. Otro error común es configurar una política DMARC de p=none, que no basta para cumplir los requisitos de BIMI. Los remitentes también suelen olvidar alojar el archivo SVG en un servidor HTTPS público que permita al cliente de correo descargarlo sin autenticación.
Ejemplo concreto
Una empresa con el dominio example.com crea un registro TXT de BIMI: default._bimi.example.com IN TXT "v=1; l=https://example.com/logo.svg". Se asegura de que su registro DMARC sea v=DMARC1; p=reject; rua=mailto:dmarc@example.com. Cuando envía un correo, el cliente de correo del destinatario comprueba la política DMARC, confirma el estado p=reject, lee el registro BIMI y muestra el archivo logo.svg en la bandeja de entrada del usuario.
Preguntas habituales de los equipos
¿BIMI requiere DMARC?
Sí, BIMI requiere una política DMARC de quarantine o de reject. Una política p=none no es suficiente para que se muestre el logotipo de BIMI.
¿Qué formato de imagen requiere BIMI?
BIMI requiere el formato SVG Tiny Portable Safe (SVG P.S.) para garantizar que la imagen no contenga scripts maliciosos.
¿Es obligatorio un VMC para todos los usuarios de BIMI?
Aunque la especificación de BIMI lo permite, la mayoría de los grandes proveedores de buzón exigen un Verified Mark Certificate (VMC) para mostrar el logotipo.
¿BIMI mejora la entregabilidad del correo?
BIMI no cambia directamente la ruta de entrega, pero mejora la confianza y las tasas de apertura al verificar visualmente la identidad del remitente.