فنی · پاسخ مستند
BIMI چیست؟ نمایش لوگوی برند در ایمیل
BIMI یک استاندارد ایمیل است که به سازمانها امکان میدهد لوگوی برند خود را در کلاینتهای ایمیل پشتیبانیشده کنار پیامهایشان نمایش دهند. BIMI به یک سیاست سختگیرانه DMARC با مقدار quarantine یا reject متکی است تا از احراز هویت فرستنده اطمینان حاصل شود و افراد غیرمجاز نتوانند لوگوی برند را جعل کنند.
سازوکار عملکرد
BIMI با افزودن یک رکورد TXT مشخص به DNS دامنه ارسالکننده کار میکند. این رکورد به یک فایل تصویری SVG Tiny Portable Safe اشاره میکند که بهصورت عمومی در دسترس است. وقتی سرور ایمیل گیرنده رکورد BIMI را میبیند، ابتدا بررسی میکند که ایمیل از SPF و DKIM عبور کرده باشد و دامنه یک سیاست DMARC با مقدار p=quarantine یا p=reject داشته باشد. اگر این شرایط برقرار باشد، کلاینت لوگوی SVG را دریافت میکند و در صندوق ورودی نمایش میدهد.
اهمیت برای فرستندگان
BIMI با ارائه یک نشانه بصری از اصالت، دیدهشدن برند و اعتماد به آن را افزایش میدهد. چون BIMI به سطح بالایی از اعمال DMARC نیاز دارد، به گیرنده نشان میدهد که ایمیل معتبر است. این موضوع میتواند به نرخ باز شدن بالاتر و کاهش تلاشهای فیشینگ با نام برند منجر شود، زیرا فقط فرستندگان احرازشده میتوانند نمایش لوگو را فعال کنند.
الزامات عملیاتی
برای پیادهسازی BIMI، فرستنده باید یک رکورد DMARC معتبر با سیاست quarantine یا reject داشته باشد. بسیاری از ارائهدهندگان صندوق ایمیل همچنین یک Verified Mark Certificate (VMC) میخواهند؛ گواهی دیجیتالی که ثابت میکند لوگو متعلق به سازمان است. بدون VMC، برخی ارائهدهندگان حتی با وجود رکوردهای DNS درست ممکن است لوگو را نمایش ندهند. پیش از راهاندازی BIMI میتوانید با SendHQ یا ابزارهای رایگان آن (https://sendhq.cc/tools) وضعیت DMARC خود را بررسی کنید.
اشتباهات رایج در پیادهسازی
یک خطای رایج استفاده از فایل SVG معمولی بهجای پروفایل SVG Tiny Portable Safe است که باعث میشود تصویر به دلایل امنیتی رد شود. اشتباه رایج دیگر تنظیم سیاست DMARC روی p=none است که برای الزامات BIMI کافی نیست. فرستندگان همچنین اغلب فراموش میکنند فایل SVG را روی یک سرور HTTPS عمومی میزبانی کنند که کلاینت ایمیل بتواند بدون احراز هویت آن را دریافت کند.
نمونه عملی
شرکتی با دامنه example.com یک رکورد TXT برای BIMI میسازد: default._bimi.example.com IN TXT "v=1; l=https://example.com/logo.svg". این شرکت مطمئن میشود رکورد DMARC آن v=DMARC1; p=reject; rua=mailto:dmarc@example.com است. وقتی ایمیلی ارسال میکند، کلاینت ایمیل گیرنده سیاست DMARC را بررسی میکند، وضعیت p=reject را تأیید میکند، رکورد BIMI را میخواند و فایل logo.svg را در صندوق ورودی کاربر نمایش میدهد.
پرسشهایی که تیمها میپرسند
آیا BIMI به DMARC نیاز دارد؟
بله، BIMI به سیاست DMARC با مقدار quarantine یا reject نیاز دارد. سیاست p=none برای نمایش لوگوی BIMI کافی نیست.
BIMI به چه فرمت تصویری نیاز دارد؟
BIMI به فرمت SVG Tiny Portable Safe (SVG P.S.) نیاز دارد تا اطمینان حاصل شود تصویر حاوی اسکریپت مخرب نیست.
آیا VMC برای همه کاربران BIMI الزامی است؟
با اینکه مشخصات BIMI این امکان را فراهم میکند، بیشتر ارائهدهندگان بزرگ صندوق ایمیل برای نمایش لوگو به Verified Mark Certificate (VMC) نیاز دارند.
آیا BIMI تحویلپذیری ایمیل را بهبود میدهد؟
BIMI مستقیماً مسیر تحویل را تغییر نمیدهد، اما با تأیید بصری هویت فرستنده، اعتماد و نرخ باز شدن ایمیل را افزایش میدهد.