فنی · پاسخ مستند

BIMI چیست؟ نمایش لوگوی برند در ایمیل

BIMI یک استاندارد ایمیل است که به سازمان‌ها امکان می‌دهد لوگوی برند خود را در کلاینت‌های ایمیل پشتیبانی‌شده کنار پیام‌هایشان نمایش دهند. BIMI به یک سیاست سخت‌گیرانه DMARC با مقدار quarantine یا reject متکی است تا از احراز هویت فرستنده اطمینان حاصل شود و افراد غیرمجاز نتوانند لوگوی برند را جعل کنند.

سازوکار عملکرد

BIMI با افزودن یک رکورد TXT مشخص به DNS دامنه ارسال‌کننده کار می‌کند. این رکورد به یک فایل تصویری SVG Tiny Portable Safe اشاره می‌کند که به‌صورت عمومی در دسترس است. وقتی سرور ایمیل گیرنده رکورد BIMI را می‌بیند، ابتدا بررسی می‌کند که ایمیل از SPF و DKIM عبور کرده باشد و دامنه یک سیاست DMARC با مقدار p=quarantine یا p=reject داشته باشد. اگر این شرایط برقرار باشد، کلاینت لوگوی SVG را دریافت می‌کند و در صندوق ورودی نمایش می‌دهد.

اهمیت برای فرستندگان

BIMI با ارائه یک نشانه بصری از اصالت، دیده‌شدن برند و اعتماد به آن را افزایش می‌دهد. چون BIMI به سطح بالایی از اعمال DMARC نیاز دارد، به گیرنده نشان می‌دهد که ایمیل معتبر است. این موضوع می‌تواند به نرخ باز شدن بالاتر و کاهش تلاش‌های فیشینگ با نام برند منجر شود، زیرا فقط فرستندگان احرازشده می‌توانند نمایش لوگو را فعال کنند.

الزامات عملیاتی

برای پیاده‌سازی BIMI، فرستنده باید یک رکورد DMARC معتبر با سیاست quarantine یا reject داشته باشد. بسیاری از ارائه‌دهندگان صندوق ایمیل همچنین یک Verified Mark Certificate (VMC) می‌خواهند؛ گواهی دیجیتالی که ثابت می‌کند لوگو متعلق به سازمان است. بدون VMC، برخی ارائه‌دهندگان حتی با وجود رکوردهای DNS درست ممکن است لوگو را نمایش ندهند. پیش از راه‌اندازی BIMI می‌توانید با SendHQ یا ابزارهای رایگان آن (https://sendhq.cc/tools) وضعیت DMARC خود را بررسی کنید.

اشتباهات رایج در پیاده‌سازی

یک خطای رایج استفاده از فایل SVG معمولی به‌جای پروفایل SVG Tiny Portable Safe است که باعث می‌شود تصویر به دلایل امنیتی رد شود. اشتباه رایج دیگر تنظیم سیاست DMARC روی p=none است که برای الزامات BIMI کافی نیست. فرستندگان همچنین اغلب فراموش می‌کنند فایل SVG را روی یک سرور HTTPS عمومی میزبانی کنند که کلاینت ایمیل بتواند بدون احراز هویت آن را دریافت کند.

نمونه عملی

شرکتی با دامنه example.com یک رکورد TXT برای BIMI می‌سازد: default._bimi.example.com IN TXT "v=1; l=https://example.com/logo.svg". این شرکت مطمئن می‌شود رکورد DMARC آن v=DMARC1; p=reject; rua=mailto:dmarc@example.com است. وقتی ایمیلی ارسال می‌کند، کلاینت ایمیل گیرنده سیاست DMARC را بررسی می‌کند، وضعیت p=reject را تأیید می‌کند، رکورد BIMI را می‌خواند و فایل logo.svg را در صندوق ورودی کاربر نمایش می‌دهد.

پرسش‌هایی که تیم‌ها می‌پرسند

آیا BIMI به DMARC نیاز دارد؟

بله، BIMI به سیاست DMARC با مقدار quarantine یا reject نیاز دارد. سیاست p=none برای نمایش لوگوی BIMI کافی نیست.

BIMI به چه فرمت تصویری نیاز دارد؟

BIMI به فرمت SVG Tiny Portable Safe (SVG P.S.) نیاز دارد تا اطمینان حاصل شود تصویر حاوی اسکریپت مخرب نیست.

آیا VMC برای همه کاربران BIMI الزامی است؟

با اینکه مشخصات BIMI این امکان را فراهم می‌کند، بیشتر ارائه‌دهندگان بزرگ صندوق ایمیل برای نمایش لوگو به Verified Mark Certificate (VMC) نیاز دارند.

آیا BIMI تحویل‌پذیری ایمیل را بهبود می‌دهد؟

BIMI مستقیماً مسیر تحویل را تغییر نمی‌دهد، اما با تأیید بصری هویت فرستنده، اعتماد و نرخ باز شدن ایمیل را افزایش می‌دهد.

منابع اصلی