técnico · resposta com fontes
BIMI: o que é o Brand Indicators for Message Identification
O BIMI é um padrão de e-mail que permite que organizações exibam o logotipo da marca ao lado das mensagens em clientes de e-mail compatíveis. Ele exige uma política DMARC rígida de quarantine ou reject para garantir que o remetente esteja autenticado, impedindo que terceiros não autorizados falsifiquem o logotipo da marca.
Funcionamento técnico
O BIMI funciona com a adição de um registro TXT específico ao DNS do domínio de envio. Esse registro aponta para um arquivo de imagem SVG Tiny Portable Safe publicamente acessível. Quando um servidor de e-mail receptor encontra o registro BIMI, primeiro verifica se o e-mail passou no SPF e no DKIM e se o domínio tem uma política DMARC definida como p=quarantine ou p=reject. Se essas condições forem atendidas, o cliente busca o logotipo SVG e o exibe na caixa de entrada.
Importância para remetentes
O BIMI aumenta a visibilidade e a confiança da marca ao oferecer um sinal visual de autenticidade. Como exige um nível alto de aplicação de DMARC, ele indica ao destinatário que o e-mail é legítimo. Isso pode resultar em taxas de abertura maiores e em menos tentativas de phishing usando o nome da marca, já que apenas remetentes autenticados conseguem fazer o logotipo aparecer.
Requisitos operacionais
Para implementar o BIMI, o remetente precisa ter um registro DMARC válido com política quarantine ou reject. Muitos provedores de caixa de entrada também exigem um Verified Mark Certificate (VMC), um certificado digital que comprova que a organização é dona do logotipo. Sem um VMC, alguns provedores podem não exibir o logotipo mesmo com os registros DNS corretos. Você pode usar o SendHQ ou suas ferramentas gratuitas (https://sendhq.cc/tools) para verificar o status do seu DMARC antes de configurar o BIMI.
Erros comuns de implementação
Um erro frequente é usar um arquivo SVG comum em vez do perfil SVG Tiny Portable Safe, o que faz a imagem ser rejeitada por motivos de segurança. Outro erro comum é definir a política DMARC como p=none, o que não atende aos requisitos do BIMI. Os remetentes também costumam esquecer de hospedar o arquivo SVG em um servidor HTTPS público que permita ao cliente de e-mail buscar o arquivo sem autenticação.
Exemplo concreto
Uma empresa com o domínio example.com cria um registro TXT de BIMI: default._bimi.example.com IN TXT "v=1; l=https://example.com/logo.svg". Ela garante que seu registro DMARC seja v=DMARC1; p=reject; rua=mailto:dmarc@example.com. Quando ela envia um e-mail, o cliente de e-mail do destinatário verifica a política DMARC, confirma o status p=reject, lê o registro BIMI e exibe o arquivo logo.svg na caixa de entrada do usuário.
Perguntas que as equipes fazem
O BIMI exige DMARC?
Sim, o BIMI exige uma política DMARC quarantine ou reject. Uma política p=none não é suficiente para exibir o logotipo BIMI.
Qual formato de imagem o BIMI exige?
O BIMI exige o formato SVG Tiny Portable Safe (SVG P.S.) para garantir que a imagem não contenha scripts maliciosos.
O VMC é obrigatório para todos os usuários de BIMI?
Embora a especificação do BIMI permita não usá-lo, a maioria dos grandes provedores de caixa de entrada exige um Verified Mark Certificate (VMC) para exibir o logotipo.
O BIMI melhora a entregabilidade de e-mail?
O BIMI não altera diretamente o caminho de entrega, mas aumenta a confiança e as taxas de abertura ao verificar visualmente a identidade do remetente.
Fontes primárias
- BIMI Group: Brand Indicators for Message Identification — BIMI Group (em inglês)
- RFC 7489: Domain-based Message Authentication, Reporting and Conformance — RFC Editor (em inglês)