Technical Reference · 2026 Edition

BIMI: كيف تعمل مؤشرات العلامة التجارية لتعريف الرسائل

دليل عملي موثَّق المصادر حول BIMI: تطبيق DMARC، وSVG Tiny P/S، وسجلات DNS، وشهادات VMC أو CMC، وسياسة المستقبِل، والتحقق من الصحة.

Last updated 16 أغسطس 2026 6 min read

BIMI: كيف تعمل مؤشرات العلامة التجارية لتعريف الرسائل

BIMI اختصار لـ Brand Indicators for Message Identification (مؤشرات العلامة التجارية لتعريف الرسائل). وهو معيار لمصادقة البريد الإلكتروني يتيح للمُرسِل نشر شعار علامته التجارية لكي تُقيِّمه مزودات صناديق البريد الداعمة، وتعرضه بجانب رسائل المُرسِل حيثما تسمح بذلك سياساتها الخاصة.

BIMI ليس ميزةً لرفع الصور. إنه يقوم على البريد الإلكتروني الموثَّق وDNS وصيغة SVG مقيَّدة وسياسة المستقبِل. لا يُلزِم سجل BIMI الصحيح أي صندوق بريد بعرض الشعار. تتخذ مزودات صناديق البريد قراراتها المستقلة بشأن النطاقات الفردية.[1]

يتكون المسار العملي من أربعة أجزاء:

  1. مصادقة نطاق الإرسال وتطبيق DMARC؛
  2. إعداد شعار SVG Tiny Portable/Secure صالح؛
  3. نشر سجل تأكيد BIMI وملف الشهادة حيثما كان مطلوبًا؛
  4. اختبار النطاق المنشور بدلًا من افتراض أن النشر وحده كافٍ.

تشغيل تدقيق نطاق BIMI أو التحقق من صحة الشعار قبل إجراء أي تغييرات على DNS.

ما الذي يفعله BIMI

يُحدِّد سجل تأكيد BIMI موقع ملف الشعار وملف الشهادة عند الانطباق. يستطيع المستقبِل الداعم استرداد هذه الموارد وتقييمها جنبًا إلى جنب مع مصادقة المُرسِل، ثم يقرر ما إذا كان سيعرض المؤشر.

والنتيجة هوية مُرسِل يمكن التعرف عليها في صندوق البريد الوارد لدى المستلم. غير أن الهدف الجوهري هو تعزيز مصادقة المُرسِل. يعتمد BIMI على DMARC؛ إنه لا يحل محل DMARC أو SPF أو DKIM.

ما الذي لا يفعله BIMI

لا يضمن BIMI وصول الرسائل إلى صندوق الوارد، ولا سمعة المُرسِل، ولا عرض الشعار. قد يفشل عرض السجل الصحيح تقنيًا إذا طبَّق مزود الاستلام سياسةً مغايرة، أو تعذَّر جلب مورد ما أو التحقق منه، أو لم تستوفِ الرسالة شروط مصادقة المستقبِل. لذا ينبغي تنفيذ BIMI ضمن برنامج أشمل للبريد الإلكتروني الموثَّق، لا باعتباره اختصارًا شكليًا.[1]

مسار التنفيذ

1. تطبيق DMARC

وفقًا لسير عمل BIMI الموثَّق من Google، يجب تهيئة DMARC بسياسة p=quarantine أو p=reject مع pct=100؛ ولا يستوفي p=none هذا الشرط.[2] يجب أيضًا أن يُصادِق SPF أو DKIM على البريد بما يحقق توافق DMARC.

إذا كان النطاق لا يزال في وضع المراقبة، فابدأ ببرنامج DMARC منضبط. DMARCSwiss هي الخدمة المحورية للمراقبة المستمرة لتقارير المجمَّعات والتقدم في السياسة. لا تعامل هذه الصفحة p=none باعتباره جاهزًا لـ BIMI.

اقرأ دليل متطلبات DMARC التفصيلي.

2. إعداد شعار SVG Tiny P/S

يستخدم BIMI ملف تعريف SVG مقيَّدًا مصممًا للعرض الآمن في بيئة حساسة أمنيًا. كثيرًا ما تحتوي الصادرات من أدوات التصميم المعتادة على عناصر غير مدعومة أو مراجع خارجية أو نصوص برمجية أو رسوم متحركة أو هندسة تحتاج إلى تطبيع.

تتضمن الإرشادات المنشورة من Google متطلبات SVG Tiny P/S والشروط الخاصة بـ Gmail، ومنها أبعاد البكسل المطلقة والتوصيات المتعلقة بالعرض المربع والخلفيات الصلبة وحجم الملف وعنصر desc.[2]

تُحوِّل makeBIMI أصول SVG وتتحقق من صحتها وفق القيود التقنية ذات الصلة. والنتيجة تحقق تقني، لا وعد بأن جهة إصدار الشهادات أو مزود صندوق البريد ستقبل النشر النهائي.

تحويل شعار أو التحقق منه · قراءة دليل SVG Tiny P/S · قراءة المعيار التقني

3. نشر سجل BIMI

يُنشر سجل تأكيد BIMI الافتراضي في:

text
default._bimi.example.com

مثال على سجل نموذجي:

text
v=BIMI1; l=https://example.com/brand/logo.svg; a=https://example.com/brand/certificate.pem

يُعلِن وسم v= إصدار BIMI. يُحدِّد وسم l= ملف SVG المستضاف. يُحدِّد وسم a= ملف الشهادة حين يستلزمه تطبيق المستقبِل.

يجب أن تكون الموارد متاحةً للوصول العام عبر HTTPS وأن تظل مستقرةً بعد النشر. توضح إرشادات Google بناء ملف الشهادة، وتنص على أن شهادة الكيان والشهادات الوسيطة والشهادة الجذر تُضاف عادةً بهذا الترتيب عند استخدام ملف PEM.[2]

اقرأ دليل سجل BIMI DNS قبل نشر سجل حيّ.

4. تحديد ما إذا كانت الشهادة مطلوبة

تتفاوت متطلبات المستقبِل. توثِّق Google متطلب VMC أو CMC لإعداد BIMI، وتنص على أن علامة الاختيار المعتمدة في Gmail مرتبطة بـ VMC.[2] يستند VMC إلى علامة تجارية مسجَّلة وعملية تحقق صارمة. قد يكون CMC متاحًا لحالات استخدام مؤهَّلة لا تنطوي على علامة تجارية، وفق متطلبات جهة إصدار الشهادات والمستقبِل الحالية.

الصياغة المعتمدة لجهات إصدار VMC النشطة في المحفظة هي: DigiCert وEntrust هما جهتا إصدار VMC النشطتان. لا تعتمد على قوائم الجهات المصدِرة التاريخية، ولا تفترض أن أي نوع شهادة يُنتج النتيجة ذاتها لدى المستقبِل.

قراءة دليل VMC وCMC · مقارنة VMC بـ CMC · التواصل مع veriBIMI

سياسة المستقبِل مهمة

يمنح معيار BIMI المستقبِلين طريقةً موحَّدة للحصول على معلومات الشعار وتقييمها. إلا أنه لا يُلغي صلاحية المستقبِل التقديرية. تنص مجموعة BIMI صراحةً على أن مزود صندوق البريد غير ملزَم بعرض الشعار لنطاق يستخدم BIMI، ويجوز له اتخاذ قرارات محلية بشأن النطاقات الفردية.[1]

لهذا السبب، ستحتفظ makeBIMI بـ مصفوفة متطلبات مستقبِلي BIMI مُؤرَّخة. ستُفرِّق بين متطلبات المزودين الموثَّقة وقواعد المعايير العامة، وستُصنِّف السلوك غير المؤكد أو غير الموثَّق على هذا النحو. ولن تستنتج الدعم من لقطات الشاشة أو ادعاءات الأطراف الثالثة أو منشورات المدونات القديمة.

الأسباب الشائعة لعدم ظهور الشعار

الأسباب المعتادة واضحة:

  • لا يزال DMARC مضبوطًا على p=none، أو تيار الإرسال غير متوافق.
  • يحتوي ملف SVG على محتوى محظور أو لا يستوفي القيود الموثَّقة لدى المستقبِل.
  • سجل تأكيد BIMI مُشوَّه أو منشور تحت محدِّد خاطئ أو غير مرئي بعد في DNS.
  • تعذَّر جلب ملف SVG أو PEM المستضاف بأمان.
  • تعذَّر التحقق من صحة سلسلة الشهادة أو علاقتها بالشعار.
  • لم يُهيَّأ نظام الإرسال التابع لجهة خارجية للمصادقة المتوافقة.
  • لا يعرض مزود الاستلام المؤشر لتلك الرسالة أو النطاق.

استخدم تدقيق BIMI لفحص تهيئة النطاق القابلة للملاحظة، ثم اتبع الدليل التقني المناسب بدلًا من تغيير عدة ضوابط دفعةً واحدة.

تسلسل تنفيذ منضبط

الخطوة النتيجة المورد التالي
تدقيق النطاق الحالي تحديد حالة سجلات DMARC وBIMI تدقيق النطاق
إعداد الشعار إنتاج أصل SVG Tiny P/S مقيَّد محوِّل الشعارات والمدقق
بلوغ تطبيق DMARC الآمن الانتقال من المراقبة إلى السياسة المُطبَّقة بأدلة دليل متطلبات DMARC
نشر الموارد واستضافتها تقديم SVG وPEM عند الانطباق عبر HTTPS دليل سجل DNS
استيفاء متطلبات الشهادة اختيار المسار المناسب بناءً على شروط المستقبِل والشهادة الحالية دليل الشهادات
التحقق من صحة النظام المنشور اختبار النطاق الفعلي والموارد ومسار الإرسال دليل استكشاف الأخطاء

أدلة التنفيذ ذات الصلة

الأسئلة الشائعة

هل يعمل BIMI دون تطبيق DMARC؟

لا، في سير عمل BIMI الموثَّق من Google. تشترط Google سياسة DMARC بقيمة p=quarantine أو p=reject مع pct=100، وليس p=none.[2]

هل يكفي ملف SVG عادي؟

لا. يستخدم BIMI ملف تعريف SVG Tiny P/S مقيَّدًا. يمكن أن يحتوي الشعار الذي يُعرض على موقع ويب على عناصر لا تستوفي قيود BIMI. تحقق من صحة الأصل المستضاف النهائي بدلًا من افتراض أن ما تُصدره أداة التصميم مناسب.

هل يضمن سجل BIMI الصالح ظهور الشعار في كل صندوق بريد؟

لا. يظل عرض الشعار قرارًا يتخذه المستقبِل. تُشير مجموعة BIMI إلى أن المزودين قد يتخذون قرارات محلية بشأن النطاقات الفردية.[1]

ما جهات إصدار VMC النشطة؟

لأغراض محتوى المحفظة، استخدم الصياغة الحالية المعتمدة: DigiCert وEntrust هما جهتا إصدار VMC النشطتان. قد تتغير متطلبات الشهادات والمستقبِل، لذا تحقق من المتطلبات الحالية قبل تقديم الطلب.

المصادر

[1] BIMI Group — Mailbox Providers

[2] Google Workspace Admin Help — Set up BIMI

[3] BIMI Group — Supporting Documents