Проверка BIMI-записи

Найдите BIMI-запись, проверьте, что логотип отдаётся по HTTPS как SVG, и посмотрите, применяет ли домен строгую политику DMARC, от которой зависит BIMI.

Что такое BIMI

BIMI (Brand Indicators for Message Identification) — это способ опубликовать логотип бренда для электронной почты. Домен публикует TXT-запись по имени default._bimi.<domain>, например v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem. Тег l — это логотип, SVG в ограниченном профиле «SVG Tiny PS», а необязательный тег a указывает на сертификат знака (VMC или CMC), который связывает логотип с организацией.

Почтовый провайдер принимает запись во внимание только для писем, которые проходят DMARC, с домена, где политика DMARC действительно применяется: p=quarantine или p=reject для всей почты. Домен с p=none не подходит, что бы ни было написано в его BIMI-записи.

Что проверяет этот инструмент

Он читает BIMI-запись для указанного вами селектора (default, если поле пустое), проверяет, что она начинается с v=BIMI1 и содержит тег l, запрашивает URL логотипа и сообщает, используется ли HTTPS, приходит ли ответ со статусом 200 и типом содержимого image/svg+xml, объявлен ли в файле базовый профиль tiny-ps и каков размер файла. Он сообщает, присутствует ли тег a, а также находит DMARC-запись и говорит, выполняет ли политика это предварительное условие.

Сертификат знака здесь не загружается и не проверяется. Нужен ли сертификат и какого вида, зависит от почтового провайдера.

Чего успешная проверка не означает

Корректная запись — это просьба, а не выключатель. Каждый почтовый провайдер сам решает, показывать ли логотип, исходя из собственных правил о сертификатах, репутации отправителя и конкретном письме. Этот инструмент сообщает, в порядке ли опубликованные элементы; он не может сказать, что логотип показывается в чьём-либо ящике.

Как пользоваться этим инструментом

  1. Введите домен. Введите или вставьте доменное имя, например example.com. Подойдёт и полный URL: схема, путь и начальное www будут отброшены.
  2. Укажите селектор, если вы его используете. Большинство доменов используют селектор «default». Оставьте поле пустым, чтобы проверить именно его.
  3. Изучите запись, логотип и DMARC. Инструмент проверяет запись, запрашивает URL логотипа и сообщает политику DMARC: она должна быть quarantine или reject.

То же самое в командной строке

Та же проверка из терминала. В командах используется example.com: замените его своим именем.

  • Запись BIMIdig default._bimi.example.com TXT +short
  • Тип содержимого логотипаcurl -sI https://example.com/logo.svg | grep -i "^content-type"
  • Политика DMARCdig _dmarc.example.com TXT +short
  • Windowsnslookup -type=TXT default._bimi.example.com

Частые вопросы

Как проверить BIMI-запись?

Введите домен выше. Инструмент запрашивает default._bimi.<domain> (или введённый вами селектор), проверяет запись и тестирует URL логотипа. В терминале: dig +short TXT default._bimi.example.com.

Почему для BIMI нужен DMARC?

Логотип рядом с письмом — это утверждение о том, кто его отправил, поэтому провайдеры учитывают его только тогда, когда видимый домен From аутентифицирован, а домен просит получателей отправлять в карантин или отклонять письма, не прошедшие проверку. Это и есть применяемая политика DMARC.

Какие требования к файлу логотипа?

SVG в профиле SVG Tiny PS, квадратный, отдаётся по HTTPS с типом содержимого image/svg+xml. Файл должен быть небольшим; BIMI Group рекомендует оставаться в пределах 32 КБ.

Нужен ли мне VMC?

Это зависит от почтовых провайдеров, которые для вас важны. Несколько крупных провайдеров учитывают BIMI только при наличии сертификата знака, указанного в теге a; некоторые принимают запись и без него. Сверьтесь с актуальной документацией каждого провайдера.

Здесь запись проходит проверку. Почему логотип не показывается?

Показ — решение каждого провайдера, и зависит оно не только от записи: требования к сертификату, репутация отправителя, объём почты и почтовый клиент. Корректная запись необходима, но не достаточна.