BIMI বাস্তবায়নের চূড়ান্ত নির্দেশিকা ২০২৬
BIMI বাস্তবায়নের জন্য প্রামাণিক প্রযুক্তিগত রেফারেন্স। SVG Tiny P/S স্পেসিফিকেশন, DMARC এনফোর্সমেন্ট প্রয়োজনীয়তা, VMC বনাম CMC সার্টিফিকেট ল্যান্ডস্কেপ, DNS রেকর্ড স্ট্রাকচার, এবং একটি সম্পূর্ণ বাস্তবায়ন চেকলিস্ট।
BIMI আসলে কী — এবং এটি কেন গুরুত্বপূর্ণ
Brand Indicators for Message Identification (BIMI) হল DMARC-এর পর ইমেইলে সবচেয়ে গুরুত্বপূর্ণ বিশ্বস্ততার সংকেত। এটি ডোমেইন মালিকদের তাদের প্রেরিত প্রতিটি মেসেজের পাশে একটি ক্রিপ্টোগ্রাফিক্যালি যাচাইকৃত ব্র্যান্ড লোগো প্রদর্শন করতে দেয় — Gmail, Yahoo, Apple Mail এবং আরও অনেক প্ল্যাটফর্মে।
এটি কোনো সৌন্দর্যবর্ধক ফিচার নয়। BIMI হল একটি কঠোর, বহু-স্তরের অথেন্টিকেশন চেইনের ভিজ্যুয়াল আউটপুট। আপনি এটি জাল করতে পারবেন না। আপনি অন্তর্নিহিত নিরাপত্তা প্রয়োজনীয়তাগুলো টাকা দিয়ে এড়িয়ে যেতে পারবেন না। ঠিক এই কারণেই লোগোটি অর্থবহ: এটি প্রচেষ্টার প্রমাণ।
BIMI জুলাই ২০২১-এ IETF দ্বারা RFC 9091 হিসেবে আনুষ্ঠানিকভাবে স্বীকৃত হয়েছে, যা AuthIndicators Working Group দ্বারা পরিচালিত — Gmail, Yahoo, Apple, Fastmail এবং Cloudmark-এর একটি জোট। প্রতিটি প্রধান ইনবক্স প্রদানকারী এই স্ট্যান্ডার্ডে প্রতিশ্রুতিবদ্ধ।
BIMI হল কঠোর ডোমেইন নিরাপত্তার ভিজ্যুয়াল পুরস্কার। আপনি যদি DMARC এনফোর্স না করে থাকেন, তাহলে আপনার লোগো প্রদর্শিত হবে না — আপনার SVG যতই নিখুঁত হোক না কেন।
SVG Tiny P/S স্ট্যান্ডার্ড — কেন এটি এত সীমাবদ্ধ
BIMI একটি স্ট্যান্ডার্ড SVG ফাইল গ্রহণ করে না। এর জন্য প্রয়োজন SVG Tiny P/S (Portable/Secure) — একটি ইচ্ছাকৃতভাবে সীমাবদ্ধ XML প্রোফাইল যা বিশেষভাবে ইমেইল রেন্ডারিং পরিবেশের জন্য সংজ্ঞায়িত।
ইমেইল ক্লায়েন্টগুলো BIMI লোগো একটি স্যান্ডবক্সড প্রসঙ্গে রেন্ডার করে, লক্ষ লক্ষ প্রেরকের অবিশ্বস্ত কন্টেন্টের পাশাপাশি। একটি স্ট্যান্ডার্ড SVG হল একটি শক্তিশালী ফরম্যাট যা স্ক্রিপ্ট এক্সিকিউট করতে, বাহ্যিক রিসোর্স লোড করতে এবং যেকোনো বাইনারি ডেটা এম্বেড করতে সক্ষম। ইমেইল প্রসঙ্গে, এগুলো আক্রমণের ভেক্টর।
W3C SVG Tiny P/S প্রোফাইল এই ভেক্টরগুলো স্পষ্টভাবে নিষিদ্ধ করে দূর করে:
<script>এলিমেন্ট এবংon*ইভেন্ট হ্যান্ডলার — ইমেইল ক্লায়েন্টের মাধ্যমে ক্ষতিকারক কোড ইনজেকশন প্রতিরোধ করে<image>ট্যাগ এবং এম্বেডেড বিটম্যাপ ডেটা — ট্র্যাকিং পিক্সেল এবং রাস্টার ডেটা এম্বেডিং প্রতিরোধ করে। এই নিষেধাজ্ঞা পরম।- আপেক্ষিক মাত্রা (
width="100%") — লেআউট আক্রমণ প্রতিরোধ করে - CSS
@importরুল এবং বাহ্যিক স্টাইলশীট — CSS-ভিত্তিক সাইড-চ্যানেল আক্রমণ প্রতিরোধ করে - অ্যানিমেশন — বিভ্রান্তি এবং টাইমিং-ভিত্তিক আক্রমণ প্রতিরোধ করে
বাধ্যতামূলক কাঠামোগত প্রয়োজনীয়তা
- রুট
<svg>-তেversion="1.2"এবংbaseProfile="tiny-ps"ঘোষণা করতে হবে - বর্গাকার
viewBox(১:১ অনুপাত) প্রয়োজন - সম্পূর্ণ ক্যানভাস কভার করে একটি সলিড, সম্পূর্ণ অস্বচ্ছ ব্যাকগ্রাউন্ড
<rect> <title>এলিমেন্ট প্রয়োজন- বৈধ, সুগঠিত XML
<svg xmlns="http://www.w3.org/2000/svg"
version="1.2"
baseProfile="tiny-ps"
viewBox="0 0 100 100">
<title>Brand Logo</title>
<rect width="100" height="100" fill="#ffffff"/>
<!-- Pure vector paths only -->
</svg>
makeBIMI-এর সেলফ-হিলিং ইঞ্জিন স্বয়ংক্রিয়ভাবে সমস্ত প্রয়োজনীয়তা প্রয়োগ করে। রাস্টার আপলোডের জন্য (PNG, JPG), এটি একটি প্রকৃত ভেক্টরাইজেশন পাইপলাইন চালায় — Sharp প্রিপ্রসেসিং এবং তারপর Potrace ট্রেসিং — শূন্য এম্বেডেড পিক্সেল সহ বিশুদ্ধ <path> এলিমেন্ট তৈরি করে।
DMARC পূর্বশর্ত — অপরিহার্য ভিত্তি
কোনো মেইল প্রদানকারী আপনার BIMI রেকর্ড সম্মান করার আগে, আপনার ডোমেইনে সম্পূর্ণ এনফোর্সিং DMARC পলিসি থাকতে হবে।
p=none— শুধুমাত্র মনিটরিং। BIMI রেন্ডার হবে না।p=quarantine— ব্যর্থ মেসেজগুলো স্প্যামে পাঠানো হয়। BIMI রেন্ডার হতে পারে।p=reject— ব্যর্থ মেসেজগুলো প্রত্যাখ্যান করা হয়। BIMI রেন্ডার হবে। VMC-ব্যাকড ডিসপ্লের জন্য Gmail-এ প্রয়োজন।
# Correct DMARC record for BIMI eligibility
_dmarc.example.com IN TXT "v=DMARC1; p=reject; pct=100; rua=mailto:[email protected];"
আপনার DMARC অবস্থা তাৎক্ষণিকভাবে যাচাই করতে Domain Audit tool ব্যবহার করুন।
সার্টিফিকেট ল্যান্ডস্কেপ — ২০২৬-এ VMC বনাম CMC
Verified Mark Certificate (VMC)
Entrust বা DigiCert দ্বারা একটি নিবন্ধিত ট্রেডমার্কের বিপরীতে ইস্যু করা হয়। অফিসিয়াল Gmail Blue Checkmark সক্ষম করে। Gmail ডিসপ্লের জন্য প্রয়োজন। উপযুক্ত: এন্টারপ্রাইজ, পাবলিকলি ট্রেডেড কোম্পানি, বিদ্যমান ট্রেডমার্ক নিবন্ধন সহ ব্র্যান্ডগুলোর জন্য।
Common Mark Certificate (CMC)
কোনো ট্রেডমার্ক প্রয়োজন নেই। ডোমেইন মালিকানা এবং লোগো সংযুক্তি যাচাই করে। Yahoo Mail, Apple Mail এবং Fastmail দ্বারা গৃহীত। উপযুক্ত: স্টার্টআপ, SMB, ক্রিয়েটর এবং VMC-এর দিকে এগিয়ে যাওয়া যেকোনো ব্র্যান্ডের জন্য।
মূল কথা: যদি Gmail আপনার প্রাথমিক টার্গেট হয়, তাহলে আপনার VMC প্রয়োজন। যদি আপনি VMC-এর দিকে এগিয়ে যাওয়ার সময় ব্যাপক কভারেজ চান তাহলে CMC দিয়ে শুরু করুন।
DNS রেকর্ড
default._bimi.example.com IN TXT "v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/cert.pem"
v=BIMI1— ভার্সন ট্যাগl=— লোগো URI: আপনার SVG Tiny P/S ফাইলের পাবলিকলি অ্যাক্সেসযোগ্য HTTPS URLa=— অথরিটি এভিডেন্স লোকেশন: আপনার VMC বা CMC সার্টিফিকেট PEM ফাইলের HTTPS URL
হোস্টিং এবং ইনফ্রাস্ট্রাকচার প্রয়োজনীয়তা
- বৈধ TLS সার্টিফিকেট (সেলফ-সাইনড নয়)
- HTTP
200 OKসহContent-Type: image/svg+xml - SVG URL-এ কোনো অথেন্টিকেশন নেই
- CDN হোস্টিং দৃঢ়ভাবে সুপারিশকৃত
- ফাইল সাইজ ৩২ KB-এর নিচে
বাস্তবায়ন চেকলিস্ট
- SPF রেকর্ড প্রকাশিত এবং সমস্ত অনুমোদিত সেন্ডিং IP-এর জন্য পাসিং
- DKIM সাইনিং সক্ষম এবং
d=ট্যাগ From ডোমেইনের সাথে সংযুক্ত - DMARC পলিসি
p=quarantineবাp=reject-এpct=100সহ - SVG Tiny P/S ফাইল তৈরি, যাচাইকৃত এবং HTTPS-এ হোস্ট করা
- VMC বা CMC সার্টিফিকেট প্রাপ্ত এবং HTTPS-এ হোস্ট করা
- BIMI DNS TXT রেকর্ড
default._bimi.yourdomain.com-এ প্রকাশিত - Domain Audit tool ব্যবহার করে রেকর্ড যাচাইকৃত
- লোগো ডিসপ্লে নিশ্চিত করতে Gmail বা Yahoo-তে এন্ড-টু-এন্ড টেস্ট ইমেইল পাঠানো হয়েছে