Technical Reference · 2026 Edition

BIMI: ব্র্যান্ড ইন্ডিকেটরস ফর মেসেজ আইডেন্টিফিকেশন কীভাবে কাজ করে

BIMI-র একটি ব্যবহারিক, উৎস-যাচাইকৃত গাইড: DMARC এনফোর্সমেন্ট, SVG Tiny P/S, DNS রেকর্ড, VMC বা CMC সার্টিফিকেট, রিসিভার পলিসি এবং ভ্যালিডেশন।

Last updated ১৬ আগস্ট, ২০২৬ 6 min read

BIMI: ব্র্যান্ড ইন্ডিকেটরস ফর মেসেজ আইডেন্টিফিকেশন কীভাবে কাজ করে

BIMI মানে হলো Brand Indicators for Message Identification। এটি একটি ইমেইল-অথেন্টিকেশন মান যা একজন প্রেরককে একটি ব্র্যান্ড লোগো প্রকাশ করার সুযোগ দেয়, যা সহায়তাকারী মেইলবক্স প্রদানকারীরা মূল্যায়ন করতে পারে এবং তাদের নিজস্ব পলিসি অনুমতি দিলে প্রেরকের বার্তার পাশে প্রদর্শন করতে পারে।

BIMI কোনো ছবি আপলোড সুবিধা নয়। এটি অথেন্টিকেটেড ইমেইল, DNS, একটি সীমাবদ্ধ SVG ফরম্যাট এবং রিসিভার পলিসির উপর নির্ভর করে। একটি সঠিক BIMI রেকর্ড কোনো ইনবক্সকে লোগো দেখাতে বাধ্য করে না। মেইলবক্স প্রদানকারীরা পৃথক ডোমেইনের জন্য নিজেরাই সিদ্ধান্ত নেয়।[1]

ব্যবহারিক পথটির চারটি অংশ রয়েছে:

  1. প্রেরণকারী ডোমেইন অথেন্টিকেট করা এবং DMARC এনফোর্স করা;
  2. একটি বৈধ SVG Tiny Portable/Secure লোগো প্রস্তুত করা;
  3. BIMI অ্যাসার্শন রেকর্ড এবং প্রয়োজনে একটি সার্টিফিকেট ফাইল প্রকাশ করা; এবং
  4. শুধু প্রকাশনাই যথেষ্ট ধরে না নিয়ে ডিপ্লয় করা ডোমেইন পরীক্ষা করা।

DNS পরিবর্তন করার আগে একটি BIMI ডোমেইন অডিট চালান অথবা একটি লোগো ভ্যালিডেট করুন

BIMI কী করে

একটি BIMI অ্যাসার্শন রেকর্ড একটি লোগো ফাইলের অবস্থান এবং প্রযোজ্য ক্ষেত্রে একটি সার্টিফিকেট ফাইলের অবস্থান চিহ্নিত করে। একটি সহায়তাকারী রিসিভার সেই রিসোর্সগুলো পুনরুদ্ধার করতে পারে, প্রেরকের অথেন্টিকেশনের সাথে মিলিয়ে মূল্যায়ন করতে পারে এবং ইন্ডিকেটর রেন্ডার করবে কিনা তা সিদ্ধান্ত নিতে পারে।

ফলাফল হলো একজন প্রাপকের ইনবক্সে একটি পরিচিত প্রেরক পরিচিতি। তবে মূল উদ্দেশ্য হলো শক্তিশালী প্রেরক অথেন্টিকেশন। BIMI DMARC-এর উপর নির্ভরশীল; এটি DMARC, SPF বা DKIM-এর বিকল্প নয়।

BIMI কী করে না

BIMI ইনবক্স প্লেসমেন্ট, প্রেরকের সুনাম বা লোগো প্রদর্শনের নিশ্চয়তা দেয় না। একটি প্রযুক্তিগতভাবে বৈধ রেকর্ডও প্রদর্শিত না হতে পারে যদি প্রাপক প্রদানকারী ভিন্ন পলিসি প্রয়োগ করে, যদি কোনো রিসোর্স আনতে বা ভ্যালিডেট করতে না পারা যায়, অথবা যদি বার্তাটি রিসিভারের অথেন্টিকেশন শর্ত পূরণ না করে। তাই BIMI একটি বিস্তৃত অথেন্টিকেটেড-ইমেইল প্রোগ্রামের অংশ হিসেবে বাস্তবায়ন করা উচিত, কোনো প্রসাধনী শর্টকাট হিসেবে নয়।[1]

বাস্তবায়নের পথ

১. DMARC এনফোর্স করুন

Google-এর নথিভুক্ত BIMI ওয়ার্কফ্লোর জন্য, DMARC অবশ্যই p=quarantine বা p=reject এবং pct=100 পলিসি দিয়ে কনফিগার করতে হবে; p=none যোগ্য নয়।[2] SPF বা DKIM-কেও অবশ্যই মেইল অথেন্টিকেট করতে হবে যা DMARC অ্যালাইনমেন্ট পূরণ করে।

ডোমেইন যদি এখনো মনিটরিং মোডে থাকে, তাহলে একটি নিয়ন্ত্রিত DMARC প্রোগ্রাম দিয়ে শুরু করুন। DMARCSwiss হলো চলমান অ্যাগ্রিগেট-রিপোর্ট মনিটরিং এবং পলিসি অগ্রগতির জন্য পোর্টফোলিও সার্ভিস। এই পৃষ্ঠাটি p=none-কে BIMI-প্রস্তুত হিসেবে গণ্য করে না।

বিস্তারিত DMARC প্রয়োজনীয়তা গাইড পড়ুন।

২. একটি SVG Tiny P/S লোগো প্রস্তুত করুন

BIMI একটি সীমাবদ্ধ SVG প্রোফাইল ব্যবহার করে যা নিরাপত্তা-সংবেদনশীল পরিবেশে নিরাপদ রেন্ডারিংয়ের জন্য তৈরি। স্ট্যান্ডার্ড ডিজাইন-টুল এক্সপোর্টে প্রায়ই অসমর্থিত উপাদান, বাহ্যিক রেফারেন্স, স্ক্রিপ্ট, অ্যানিমেশন বা জ্যামিতি থাকে যার নরমালাইজেশন প্রয়োজন।

Google-এর প্রকাশিত গাইডেন্সে SVG Tiny P/S প্রয়োজনীয়তা এবং Gmail-নির্দিষ্ট শর্তাবলী অন্তর্ভুক্ত রয়েছে, যেমন নিরপেক্ষ পিক্সেল মাত্রা এবং বর্গাকার উপস্থাপনা, কঠিন ব্যাকগ্রাউন্ড, ফাইল সাইজ এবং একটি desc উপাদান সংক্রান্ত পরামর্শ।[2]

makeBIMI প্রাসঙ্গিক প্রযুক্তিগত সীমাবদ্ধতার বিপরীতে SVG অ্যাসেট রূপান্তর এবং ভ্যালিডেট করে। ফলাফলটি একটি প্রযুক্তিগত ভ্যালিডেশন, এই প্রতিশ্রুতি নয় যে একটি সার্টিফিকেট অথরিটি বা মেইলবক্স প্রদানকারী চূড়ান্ত ডিপ্লয়মেন্ট গ্রহণ করবে।

একটি লোগো রূপান্তর বা ভ্যালিডেট করুন · SVG Tiny P/S গাইড পড়ুন · প্রযুক্তিগত মান পড়ুন

৩. BIMI রেকর্ড প্রকাশ করুন

একটি ডিফল্ট BIMI অ্যাসার্শন রেকর্ড এখানে প্রকাশ করা হয়:

text
default._bimi.example.com

একটি প্রতিনিধিত্বমূলক রেকর্ড হলো:

text
v=BIMI1; l=https://example.com/brand/logo.svg; a=https://example.com/brand/certificate.pem

v= ট্যাগ BIMI সংস্করণ ঘোষণা করে। l= ট্যাগ হোস্ট করা SVG চিহ্নিত করে। a= ট্যাগ সার্টিফিকেট ফাইল চিহ্নিত করে যখন রিসিভারের বাস্তবায়নে এটি প্রয়োজন হয়।

রিসোর্সগুলো অবশ্যই HTTPS-এর মাধ্যমে সর্বজনীনভাবে অ্যাক্সেসযোগ্য হতে হবে এবং প্রকাশনার পরে স্থিতিশীল থাকতে হবে। Google-এর গাইডেন্স সার্টিফিকেট-ফাইল নির্মাণ ব্যাখ্যা করে এবং বলে যে একটি PEM ফাইল ব্যবহার করা হলে সাধারণত এন্টিটি সার্টিফিকেট, ইন্টারমিডিয়েট সার্টিফিকেট এবং রুট সার্টিফিকেট সেই ক্রমে যুক্ত করা হয়।[2]

একটি লাইভ রেকর্ড প্রকাশ করার আগে BIMI DNS রেকর্ড গাইড পড়ুন।

৪. সার্টিফিকেট প্রয়োজন কিনা নির্ধারণ করুন

রিসিভারের প্রয়োজনীয়তা ভিন্ন হয়। Google তার BIMI সেটআপের জন্য VMC বা CMC নথিভুক্ত করে এবং বলে যে Gmail-এর ভেরিফাইড চেকমার্ক একটি VMC-এর সাথে সম্পর্কিত।[2] একটি VMC ট্রেডমার্কযুক্ত লোগো এবং একটি কঠোর যাচাই প্রক্রিয়ার উপর ভিত্তি করে। একটি CMC বর্তমান সার্টিফিকেট-অথরিটি এবং রিসিভারের প্রয়োজনীয়তার সাপেক্ষে যোগ্য নন-ট্রেডমার্ক ব্যবহারের ক্ষেত্রে পাওয়া যেতে পারে।

পোর্টফোলিও-অনুমোদিত সক্রিয় VMC ইস্যুকারীর বক্তব্য হলো: DigiCert এবং Entrust হলো সক্রিয় VMC ইস্যুকারী। ঐতিহাসিক ইস্যুকারী তালিকার উপর নির্ভর করবেন না বা ধরে নেবেন না যে যেকোনো সার্টিফিকেট টাইপ একই রিসিভার ফলাফল দেয়।

VMC এবং CMC গাইড পড়ুন · VMC এবং CMC তুলনা করুন · veriBIMI-এর সাথে কথা বলুন

রিসিভার পলিসি গুরুত্বপূর্ণ

BIMI মান রিসিভারদের লোগো তথ্য প্রাপ্ত এবং মূল্যায়ন করার একটি সাধারণ উপায় দেয়। এটি রিসিভারের বিবেচনাধীনতা দূর করে না। BIMI Group স্পষ্টভাবে বলে যে কোনো মেইলবক্স প্রদানকারী BIMI ব্যবহারকারী ডোমেইনের জন্য লোগো প্রদর্শন করতে বাধ্য নয় এবং পৃথক ডোমেইনের জন্য স্থানীয় সিদ্ধান্ত নিতে পারে।[1]

এই কারণে, makeBIMI একটি তারিখযুক্ত BIMI Receiver Requirements Matrix বজায় রাখবে। এটি নথিভুক্ত প্রদানকারীর প্রয়োজনীয়তাকে সাধারণ মানদণ্ড নিয়ম থেকে আলাদা করবে এবং অনিশ্চিত বা অনথিভুক্ত আচরণকে সেভাবেই চিহ্নিত করবে। এটি স্ক্রিনশট, তৃতীয় পক্ষের দাবি বা পুরানো ব্লগ পোস্ট থেকে সমর্থন অনুমান করবে না।

লোগো প্রদর্শিত না হওয়ার সাধারণ কারণ

সাধারণ কারণগুলো সহজবোধ্য:

  • DMARC এখনো p=none-এ সেট করা, অথবা প্রেরণ স্ট্রিম অ্যালাইন্ড নয়।
  • SVG-তে নিষিদ্ধ বিষয়বস্তু রয়েছে বা রিসিভারের নথিভুক্ত সীমাবদ্ধতা পূরণ করে না।
  • BIMI অ্যাসার্শন রেকর্ড ত্রুটিপূর্ণ, ভুল সিলেক্টরে প্রকাশিত, বা DNS-এ এখনো দৃশ্যমান নয়।
  • হোস্ট করা SVG বা PEM ফাইল নিরাপদে আনা সম্ভব নয়।
  • সার্টিফিকেট চেইন বা লোগো সম্পর্ক ভ্যালিডেট হয় না।
  • কোনো তৃতীয় পক্ষের প্রেরণ প্ল্যাটফর্ম অ্যালাইন্ড অথেন্টিকেশনের জন্য কনফিগার করা নেই।
  • প্রাপক প্রদানকারী সেই বার্তা বা ডোমেইনের জন্য ইন্ডিকেটর প্রদর্শন করে না।

পর্যবেক্ষণযোগ্য ডোমেইন কনফিগারেশন পরীক্ষা করতে BIMI অডিট ব্যবহার করুন, তারপর একসাথে একাধিক নিয়ন্ত্রণ পরিবর্তন না করে উপযুক্ত প্রযুক্তিগত গাইড অনুসরণ করুন।

একটি সুশৃঙ্খল বাস্তবায়ন অনুক্রম

ধাপ ফলাফল পরবর্তী রিসোর্স
বর্তমান ডোমেইন অডিট করুন DMARC এবং BIMI-রেকর্ড অবস্থা চিহ্নিত করুন ডোমেইন অডিট
লোগো প্রস্তুত করুন একটি সীমাবদ্ধ SVG Tiny P/S অ্যাসেট তৈরি করুন লোগো কনভার্টার এবং ভ্যালিডেটর
নিরাপদ DMARC এনফোর্সমেন্টে পৌঁছান প্রমাণসহ পর্যবেক্ষণ থেকে এনফোর্সড পলিসিতে যান DMARC প্রয়োজনীয়তা গাইড
রিসোর্স প্রকাশ ও হোস্ট করুন HTTPS-এর মাধ্যমে SVG এবং প্রযোজ্য ক্ষেত্রে PEM পরিবেশন করুন DNS রেকর্ড গাইড
সার্টিফিকেট প্রয়োজনীয়তা সমাধান করুন বর্তমান রিসিভার এবং সার্টিফিকেট শর্তের উপর ভিত্তি করে উপযুক্ত পথ নির্বাচন করুন সার্টিফিকেট গাইড
ডিপ্লয় করা সিস্টেম ভ্যালিডেট করুন প্রকৃত ডোমেইন, রিসোর্স এবং প্রেরণ পথ পরীক্ষা করুন ট্রাবলশুটিং গাইড

সম্পর্কিত বাস্তবায়ন গাইড

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

DMARC এনফোর্সমেন্ট ছাড়া BIMI কি কাজ করে?

Google-এর নথিভুক্ত BIMI ফ্লোতে নয়। Google p=none-এর পরিবর্তে p=quarantine বা p=reject এবং pct=100-এর DMARC পলিসি প্রয়োজন।[2]

একটি সাধারণ SVG কি যথেষ্ট?

না। BIMI একটি সীমাবদ্ধ SVG Tiny P/S প্রোফাইল ব্যবহার করে। একটি ওয়েবসাইটে রেন্ডার হওয়া লোগোতে এমন উপাদান থাকতে পারে যা BIMI সীমাবদ্ধতা পূরণ করে না। একটি ডিজাইন-টুল এক্সপোর্ট উপযুক্ত ধরে না নিয়ে চূড়ান্ত হোস্ট করা অ্যাসেট ভ্যালিডেট করুন।

একটি বৈধ BIMI রেকর্ড কি প্রতিটি ইনবক্সে লোগোর নিশ্চয়তা দেয়?

না। রিসিভারে প্রদর্শন রিসিভারের সিদ্ধান্তই থাকে। BIMI Group উল্লেখ করে যে প্রদানকারীরা পৃথক ডোমেইনের জন্য স্থানীয় সিদ্ধান্ত নিতে পারে।[1]

কোন VMC ইস্যুকারীরা সক্রিয়?

পোর্টফোলিও বিষয়বস্তুর জন্য অনুমোদিত বর্তমান বক্তব্য ব্যবহার করুন: DigiCert এবং Entrust হলো সক্রিয় VMC ইস্যুকারী। সার্টিফিকেট এবং রিসিভারের প্রয়োজনীয়তা পরিবর্তন হতে পারে, তাই আবেদন করার আগে বর্তমান প্রয়োজনীয়তা যাচাই করুন।

উৎস

[1] BIMI Group — Mailbox Providers

[2] Google Workspace Admin Help — Set up BIMI

[3] BIMI Group — Supporting Documents