O BIMI é a recompensa visível de acertar a autenticação de e-mail - seu logotipo na caixa de entrada. Mas ele só aparece quando cada pré-requisito por trás dele está em ordem, e é por isso que um registro BIMI "válido" ainda frequentemente não mostra nenhum logotipo.
O que o verificador BIMI valida
O verificador extrai o registro TXT em default._bimi.seudominio.com e inspeciona suas duas tags: l=, a URL HTTPS do seu logotipo, e a=, a URL do seu Verified Mark Certificate. Ele confirma que o registro está bem formado, que o logotipo está acessível e - crucialmente - que o seu domínio tem uma política DMARC em aplicação, porque o BIMI não faz nada sem ela.
Por que seu logotipo BIMI não está aparecendo
Quase todos os casos de "logotipo não aparece" se resumem a um destes:
- O DMARC não está em aplicação. O BIMI requer
p=quarantineoup=reject; ele nunca será exibido sobp=none. - Sem VMC, e você está testando no Gmail. Gmail e Apple Mail exigem um Verified Mark Certificate para mostrar o logotipo. Sem um, alguns clientes o exibem e o Gmail não.
- Formato de logotipo errado. O logotipo deve ser SVG Tiny PS - uma exportação SVG padrão é rejeitada.
- Logotipo não servido corretamente. Ele deve estar em HTTPS e permitir buscas de origem cruzada.
- Registro no host errado. Ele pertence a
default._bimi, não ao apex nem a_bimi.
A ordem de configuração do BIMI
Construa de baixo para cima: primeiro alcance a aplicação de DMARC (que, por sua vez, requer um SPF ou DKIM aprovado e alinhado, então mantenha em dia as verificações regulares do registro SPF), depois prepare uma versão SVG Tiny PS do seu logotipo hospedada por HTTPS, então publique o registro default._bimi apontando para ela e, por fim, adicione um VMC se você precisar do logotipo no Gmail. Pule uma etapa e o verificador sinalizará exatamente qual pré-requisito está faltando.
Interpretando o registro BIMI
Um registro BIMI se parece com isto:
v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem
A tag l= é obrigatória e aponta para o logotipo; a= é opcional, mas necessária para a exibição no Gmail e no Apple Mail.
O BIMI é o ápice da autenticação
Como o BIMI depende de um DMARC em aplicação, e o DMARC depende de um resultado SPF ou DKIM aprovado e alinhado, o caminho mais rápido para um logotipo na caixa de entrada é uma pilha de autenticação saudável. Execute o verificador de autenticação de domínio para ver cada camada, eleve sua política com o verificador DMARC, confirme sua sintaxe com o validador de registro SPF e deixe o AutoSPF manter seu registro SPF válido e abaixo do limite de 10 consultas para que o DMARC permaneça em aplicação.