BIMI মান
প্রমাণীকরণ এবং নীতি প্রয়োজনীয়তা পূরণ হলে BIMI ইমেইল ক্লায়েন্টে যাচাইকৃত ব্র্যান্ড আইকন প্রদর্শন করে।
তিনটি প্রয়োজনীয়তা
BIMI (Brand Indicators for Message Identification) তিনটি প্রযুক্তিগত নিয়ন্ত্রণের সংযোগস্থলে কাজ করে। প্রথমত, প্রেরণকারী ডোমেইনকে অবশ্যই quarantine বা reject এ একটি DMARC নীতি প্রকাশ এবং প্রয়োগ করতে হবে। দ্বিতীয়ত, default._bimi.[domain] এ একটি DNS TXT রেকর্ড অবশ্যই HTTPS এর মাধ্যমে একটি SVG চিত্র রেফারেন্স করতে হবে। তৃতীয়ত, সেই SVG অবশ্যই SVG Tiny Portable/Secure প্রোফাইলের সাথে সামঞ্জস্যপূর্ণ হতে হবে। তিনটিই বাধ্যতামূলক। যেকোনো উপাদানের ব্যর্থতা নির্দেশক প্রদর্শন প্রতিরোধ করে।
DMARC প্রয়োগ পূর্বশর্ত
BIMI সাংগঠনিক ডোমেইনের DMARC রেকর্ডে p=quarantine বা p=reject প্রয়োজন করে। p=none নীতি যোগ্য নয়। সাবডোমেইন নীতিগুলি (sp=) আলাদাভাবে মূল্যায়ন করা হয় যদি একটি সাবডোমেইন তার নিজস্ব BIMI রেকর্ড প্রকাশ করে। DMARC প্রমাণীকরণ অবশ্যই SPF বা DKIM ব্যবহার করে শনাক্তকারী সারিবদ্ধতার সাথে পাস করতে হবে। প্রয়োজনীয়তা প্রতিষ্ঠিত করে যে অপ্রমাণীকৃত মেইল নির্দেশক প্রদর্শন ট্রিগার করতে পারে না, ছদ্মবেশের ঝুঁকি হ্রাস করে।
SVG Tiny Portable/Secure প্রোফাইল
SVG Tiny P/S RFC 9345 এ সংজ্ঞায়িত এবং SVG কে একটি নিরাপত্তা-কঠোর উপসেটে সীমাবদ্ধ করে। প্রোফাইল স্ক্রিপ্ট, বাহ্যিক সংস্থান রেফারেন্স, অ্যানিমেশন, এবং জটিল ফিল্টার প্রভাব নিষিদ্ধ করে। অনুমোদিত উপাদানগুলির মধ্যে রয়েছে মৌলিক আকার (<path>, <circle>, <rect>), <title>, <desc>, এবং স্ট্যাটিক গ্রেডিয়েন্ট। সমস্ত স্টাইল অবশ্যই উপস্থাপনা বৈশিষ্ট্য বা অভ্যন্তরীণ <style> ব্লক হতে হবে—কোনো বাহ্যিক CSS নয়। <svg> রুট অবশ্যই Tiny 1.2 বা 2.0 নেমস্পেস ঘোষণা করতে হবে এবং baseProfile="tiny-ps" অন্তর্ভুক্ত করা উচিত। চিত্রগুলি অবশ্যই একটি viewBox বৈশিষ্ট্য সহ বর্গাকার হতে হবে। ফাইলের আকার ৩২ KB এর নিচে সুপারিশ করা হয়।
এই সীমাবদ্ধতাগুলি কেন বিদ্যমান
প্রোফাইল ক্লায়েন্ট-সাইড আক্রমণ ভেক্টরের সম্পূর্ণ শ্রেণী নির্মূল করে। স্ক্রিপ্টগুলি মেইল ক্লায়েন্টের প্রসঙ্গে সম্পাদন করতে পারে। বাহ্যিক রেফারেন্সগুলি HTTP অনুরোধের মাধ্যমে প্রাপকের ডেটা ফাঁস করতে পারে বা দূষিত পেলোড প্রবর্তন করতে পারে। অ্যানিমেশনগুলি ফটোসেনসিটিভ খিঁচুনি ট্রিগার করতে পারে বা ফিশিং বিষয়বস্তু মাস্ক করতে পারে। ফিল্টারগুলি রেন্ডারিং ইঞ্জিনের দুর্বলতা শোষণ করতে পারে। SVG কে ঘোষণামূলক জ্যামিতি এবং গ্রেডিয়েন্টে সীমাবদ্ধ করে, প্রোফাইল ব্র্যান্ড প্রকাশের অনুমতি দেয় যখন একটি পার্সযোগ্য, অডিটযোগ্য ফর্ম্যাট বজায় রাখে যা নিরাপত্তা-সংবেদনশীল প্রসঙ্গে নিরাপদে রেন্ডার করা যায়।
BIMI রেকর্ড কাঠামো
default._bimi.[domain] এ DNS TXT রেকর্ডে দুটি উপাদান রয়েছে: v=BIMI1 স্পেসিফিকেশনের সংস্করণ ১ ঘোষণা করে। l=https://example.com/logo.svg SVG অবস্থান নির্দিষ্ট করে, যা অবশ্যই একটি বৈধ সার্টিফিকেট সহ HTTPS এর মাধ্যমে সরবরাহ করতে হবে। একটি ঐচ্ছিক a= ট্যাগ ট্রেডমার্ক করা লোগোগুলির জন্য একটি Verified Mark Certificate (VMC) রেফারেন্স করে। রিসিভাররা প্রদর্শনের জন্য VMC প্রয়োজন করতে পারে। রেকর্ড ফর্ম্যাট কঠোরভাবে সংজ্ঞায়িত; অপ্রাসঙ্গিক ট্যাগ বা সিনট্যাক্স ত্রুটি লুকআপ ব্যর্থতা ঘটায়।
রিসিভার বাস্তবায়ন পরিবর্তনশীলতা
BIMI একটি রিসিভার-সাইড সিদ্ধান্ত কাঠামো, গ্যারান্টিযুক্ত প্রদর্শন প্রোটোকল নয়। Gmail, Yahoo, Fastmail, এবং অন্যান্যরা VMC প্রয়োজনীয়তা, ক্যাশিং সময়কাল, চিত্র রেন্ডারিং, এবং ফলব্যাক আচরণ সম্পর্কে স্বাধীন নীতি বজায় রাখে। কিছু রিসিভার শুধুমাত্র SPF এবং DKIM উভয় পাস করা মেইলের জন্য নির্দেশক প্রদর্শন করে। অন্যরা অতিরিক্ত খ্যাতি সংকেত বা ম্যানুয়াল পর্যালোচনা বাস্তবায়ন করে। একটি বৈধ BIMI রেকর্ড নির্দেশক দৃশ্যমানতা গ্যারান্টি দেয় না। রিসিভাররা প্রযুক্তিগত সম্মতির বাইরে কারণে চিত্র প্রত্যাখ্যান করতে পারে, যার মধ্যে রয়েছে বিষয়বস্তু নীতি লঙ্ঘন বা ট্রেডমার্ক বিরোধ।
এই টুলের যাচাইকরণ সীমা
makeBIMI SVG Tiny P/S এর সাথে সিনট্যাক্টিক সামঞ্জস্য যাচাই করে: ডকুমেন্ট কাঠামো, উপাদান শ্বেততালিকা, বৈশিষ্ট্য সীমাবদ্ধতা, নেমস্পেস ঘোষণা, এবং viewBox জ্যামিতি। এটি নিষিদ্ধ উপাদান, বাহ্যিক রেফারেন্স, স্ক্রিপ্ট, এবং অ্যানিমেশন পরীক্ষা করে। এটি DMARC রেকর্ড সিনট্যাক্স, DNS প্রচার, HTTPS সার্টিফিকেট বৈধতা, VMC প্রামাণিকতা, ট্রেডমার্ক অধিকার, বা রিসিভার-নির্দিষ্ট গ্রহণযোগ্যতা মানদণ্ড যাচাই করে না। এটি গ্যারান্টি দেয় না যে কোনো ইমেইল রিসিভার আপনার নির্দেশক প্রদর্শন করবে। যাচাইকরণ প্রযুক্তিগত যোগ্যতা নিশ্চিত করে, স্থাপনার সফলতা নয়।
Tiny P/S প্রোফাইলের বিপরীতে আপনার SVG যাচাই করুন অথবা আপনার DMARC কনফিগারেশন অডিট করুন।