техническое · ответ с источниками

BIMI: логотип бренда в почтовых клиентах

BIMI (Brand Indicators for Message Identification) — email-стандарт, который позволяет организациям показывать логотип бренда рядом со своими письмами в поддерживаемых почтовых клиентах. Он требует строгой политики DMARC (quarantine или reject), чтобы отправитель был аутентифицирован и посторонние не могли подделать логотип бренда.

Как это работает

BIMI работает за счёт специальной TXT-записи в DNS домена отправки. Эта запись содержит ссылку на общедоступный файл изображения в формате SVG Tiny Portable Safe. Увидев BIMI-запись, принимающий почтовый сервер сначала проверяет, что письмо прошло SPF и DKIM и что для домена задана политика DMARC p=quarantine или p=reject. Если эти условия выполнены, клиент загружает SVG-логотип и показывает его во «Входящих».

Почему это важно для отправителей

BIMI повышает узнаваемость бренда и доверие к нему, давая визуальный признак подлинности. Поскольку стандарт требует высокого уровня применения DMARC, он сигнализирует получателю, что письмо легитимно. Это может повысить открываемость и сократить число фишинговых попыток от имени бренда, так как показ логотипа доступен только аутентифицированным отправителям.

Технические требования

Чтобы внедрить BIMI, отправителю нужна действительная DMARC-запись с политикой quarantine или reject. Многие почтовые провайдеры также требуют Verified Mark Certificate (VMC) — цифровой сертификат, подтверждающий, что организация владеет логотипом. Без VMC некоторые провайдеры могут не показывать логотип, даже если DNS-записи верны. Проверить статус DMARC перед настройкой BIMI можно в SendHQ или с помощью его бесплатных инструментов (https://sendhq.cc/tools).

Типичные ошибки реализации

Частая ошибка — использовать обычный SVG-файл вместо профиля SVG Tiny Portable Safe: такое изображение отклоняется по соображениям безопасности. Другая распространённая ошибка — политика DMARC p=none, которой для BIMI недостаточно. Кроме того, отправители часто забывают разместить SVG-файл на публичном HTTPS-сервере, с которого почтовый клиент может загрузить его без аутентификации.

Конкретный пример

Компания с доменом example.com создаёт TXT-запись BIMI: default._bimi.example.com IN TXT "v=1; l=https://example.com/logo.svg". Она проверяет, что её DMARC-запись — v=DMARC1; p=reject; rua=mailto:dmarc@example.com. Когда компания отправляет письмо, почтовый клиент получателя проверяет политику DMARC, подтверждает статус p=reject, читает BIMI-запись и отображает файл logo.svg во «Входящих» пользователя.

Что спрашивают команды

Требует ли BIMI наличия DMARC?

Да, BIMI требует политики DMARC quarantine или reject. Политики p=none для отображения логотипа BIMI недостаточно.

Какой формат изображения нужен для BIMI?

BIMI требует формата SVG Tiny Portable Safe (SVG P.S.), чтобы изображение не содержало вредоносных скриптов.

Обязателен ли VMC для всех пользователей BIMI?

Хотя спецификация BIMI допускает работу без него, большинство крупных почтовых провайдеров требуют Verified Mark Certificate (VMC) для показа логотипа.

Улучшает ли BIMI доставляемость писем?

BIMI не меняет путь доставки напрямую, но повышает доверие и открываемость писем, визуально подтверждая личность отправителя.

Первоисточники