Technical Reference · 2026 Edition

BIMI: Πώς Λειτουργούν οι Δείκτες Μάρκας για Αναγνώριση Μηνυμάτων

Ένας πρακτικός, επαληθευμένος οδηγός για το BIMI: επιβολή DMARC, SVG Tiny P/S, εγγραφές DNS, πιστοποιητικά VMC ή CMC, πολιτική παραλήπτη και επικύρωση.

Last updated 16 Αυγούστου 2026 7 min read

BIMI: Πώς Λειτουργούν οι Δείκτες Μάρκας για Αναγνώριση Μηνυμάτων

BIMI είναι ακρωνύμιο για Brand Indicators for Message Identification. Πρόκειται για ένα πρότυπο ελέγχου ταυτότητας email που επιτρέπει σε έναν αποστολέα να δημοσιεύσει το λογότυπο της μάρκας του, προκειμένου οι υποστηριζόμενοι πάροχοι γραμματοκιβωτίου να το αξιολογήσουν και, εφόσον οι δικές τους πολιτικές το επιτρέπουν, να το εμφανίσουν δίπλα στα μηνύματα του αποστολέα.

Το BIMI δεν είναι λειτουργία μεταφόρτωσης εικόνας. Στηρίζεται στον έλεγχο ταυτότητας email, στο DNS, σε περιορισμένη μορφή SVG και στην πολιτική του παραλήπτη. Μια σωστή εγγραφή BIMI δεν υποχρεώνει ένα γραμματοκιβώτιο να εμφανίσει λογότυπο. Οι πάροχοι γραμματοκιβωτίου λαμβάνουν τις δικές τους αποφάσεις για μεμονωμένους τομείς.[1]

Η πρακτική διαδικασία έχει τέσσερα μέρη:

  1. έλεγχος ταυτότητας του αποστέλλοντος τομέα και επιβολή DMARC·
  2. προετοιμασία έγκυρου λογοτύπου SVG Tiny Portable/Secure·
  3. δημοσίευση της εγγραφής BIMI assertion και, όπου απαιτείται, αρχείου πιστοποιητικού· και
  4. δοκιμή του αναπτυγμένου τομέα αντί της παραδοχής ότι η δημοσίευση από μόνη της επαρκεί.

Εκτελέστε έλεγχο τομέα BIMI ή επικυρώστε ένα λογότυπο πριν αλλάξετε το DNS.

Τι κάνει το BIMI

Μια εγγραφή BIMI assertion προσδιορίζει τη θέση ενός αρχείου λογοτύπου και, κατά περίπτωση, ενός αρχείου πιστοποιητικού. Ένας υποστηρίζων παραλήπτης μπορεί να ανακτήσει αυτούς τους πόρους, να τους αξιολογήσει παράλληλα με τον έλεγχο ταυτότητας του αποστολέα και να αποφασίσει αν θα αποδώσει τον δείκτη.

Το αποτέλεσμα είναι μια αναγνωρίσιμη ταυτότητα αποστολέα στα εισερχόμενα του παραλήπτη. Ο βαθύτερος σκοπός, ωστόσο, είναι η ισχυρότερη αυθεντικοποίηση αποστολέα. Το BIMI εξαρτάται από το DMARC· δεν αντικαθιστά το DMARC, το SPF ή το DKIM.

Τι δεν κάνει το BIMI

Το BIMI δεν εγγυάται παράδοση στα εισερχόμενα, φήμη αποστολέα ή εμφάνιση λογοτύπου. Μια τεχνικά έγκυρη εγγραφή μπορεί να μην εμφανιστεί αν ο πάροχος που παραλαμβάνει εφαρμόζει διαφορετική πολιτική, αν κάποιος πόρος δεν μπορεί να ληφθεί ή να επικυρωθεί, ή αν το μήνυμα δεν πληροί τις προϋποθέσεις ελέγχου ταυτότητας του παραλήπτη. Το BIMI θα πρέπει επομένως να υλοποιείται ως μέρος ενός ευρύτερου προγράμματος αυθεντικοποιημένου email, και όχι ως επιφανειακή συντόμευση.[1]

Η διαδικασία υλοποίησης

1. Επιβολή DMARC

Για την τεκμηριωμένη ροή εργασίας BIMI της Google, το DMARC πρέπει να ρυθμιστεί με πολιτική p=quarantine ή p=reject και pct=100· η επιλογή p=none δεν πληροί τις προϋποθέσεις.[2] Επίσης, το SPF ή το DKIM πρέπει να αυθεντικοποιεί την αλληλογραφία με τρόπο που ικανοποιεί την ευθυγράμμιση DMARC.

Αν ο τομέας βρίσκεται ακόμα σε λειτουργία παρακολούθησης, ξεκινήστε με ένα ελεγχόμενο πρόγραμμα DMARC. Το DMARCSwiss είναι η υπηρεσία χαρτοφυλακίου για συνεχή παρακολούθηση συγκεντρωτικών αναφορών και εξέλιξη πολιτικής. Αυτή η σελίδα δεν αντιμετωπίζει την επιλογή p=none ως έτοιμη για BIMI.

Διαβάστε τον λεπτομερή οδηγό απαιτήσεων DMARC.

2. Προετοιμασία λογοτύπου SVG Tiny P/S

Το BIMI χρησιμοποιεί περιορισμένο προφίλ SVG σχεδιασμένο για ασφαλή απόδοση σε περιβάλλον ευαίσθητο στην ασφάλεια. Οι εξαγωγές τυπικών εργαλείων σχεδιασμού περιέχουν συχνά μη υποστηριζόμενα στοιχεία, εξωτερικές αναφορές, σενάρια, κινούμενα σχέδια ή γεωμετρία που χρειάζεται κανονικοποίηση.

Οι δημοσιευμένες οδηγίες της Google περιλαμβάνουν απαιτήσεις SVG Tiny P/S και ειδικές συνθήκες για Gmail, συμπεριλαμβανομένων απόλυτων διαστάσεων εικονοστοιχείων και συστάσεων για τετράγωνη παρουσίαση, συμπαγή φόντα, μέγεθος αρχείου και στοιχείο desc.[2]

Το makeBIMI μετατρέπει και επικυρώνει στοιχεία SVG σύμφωνα με τους σχετικούς τεχνικούς περιορισμούς. Το αποτέλεσμα είναι τεχνική επικύρωση, όχι υπόσχεση ότι μια αρχή πιστοποιητικών ή ένας πάροχος γραμματοκιβωτίου θα αποδεχτεί την τελική ανάπτυξη.

Μετατρέψτε ή επικυρώστε ένα λογότυπο · Διαβάστε τον οδηγό SVG Tiny P/S · Διαβάστε το τεχνικό πρότυπο

3. Δημοσίευση εγγραφής BIMI

Η προεπιλεγμένη εγγραφή BIMI assertion δημοσιεύεται στη διεύθυνση:

text
default._bimi.example.com

Ένα αντιπροσωπευτικό παράδειγμα εγγραφής είναι:

text
v=BIMI1; l=https://example.com/brand/logo.svg; a=https://example.com/brand/certificate.pem

Η ετικέτα v= δηλώνει την έκδοση BIMI. Η ετικέτα l= προσδιορίζει το φιλοξενούμενο SVG. Η ετικέτα a= προσδιορίζει το αρχείο πιστοποιητικού όταν η υλοποίηση του παραλήπτη το απαιτεί.

Οι πόροι πρέπει να είναι δημόσια προσβάσιμοι μέσω HTTPS και να παραμένουν σταθεροί μετά τη δημοσίευση. Οι οδηγίες της Google εξηγούν την κατασκευή του αρχείου πιστοποιητικού και αναφέρουν ότι το πιστοποιητικό οντότητας, τα ενδιάμεσα πιστοποιητικά και το ριζικό πιστοποιητικό προστίθενται συνήθως με αυτή τη σειρά όταν χρησιμοποιείται αρχείο PEM.[2]

Διαβάστε τον οδηγό εγγραφών BIMI DNS πριν δημοσιεύσετε μια ενεργή εγγραφή.

4. Διαπίστωση αν απαιτείται πιστοποιητικό

Οι απαιτήσεις παραλήπτη διαφέρουν. Η Google τεκμηριώνει VMC ή CMC για τη ρύθμιση BIMI της, και αναφέρει ότι το επαληθευμένο σήμα ελέγχου του Gmail συνδέεται με VMC.[2] Ένα VMC βασίζεται σε κατοχυρωμένο εμπορικό σήμα και αυστηρή διαδικασία επαλήθευσης. Ένα CMC μπορεί να είναι διαθέσιμο για επιλέξιμες περιπτώσεις χρήσης χωρίς εμπορικό σήμα, υπό τις τρέχουσες απαιτήσεις αρχής πιστοποιητικών και παραλήπτη.

Η εγκεκριμένη διατύπωση για τους ενεργούς εκδότες VMC του χαρτοφυλακίου είναι: DigiCert και Entrust είναι οι ενεργοί εκδότες VMC. Μην βασίζεστε σε ιστορικές λίστες εκδοτών ούτε να υποθέτετε ότι κάθε τύπος πιστοποιητικού παράγει το ίδιο αποτέλεσμα στον παραλήπτη.

Διαβάστε τον οδηγό VMC και CMC · Συγκρίνετε VMC και CMC · Επικοινωνήστε με το veriBIMI

Η πολιτική παραλήπτη έχει σημασία

Το πρότυπο BIMI παρέχει στους παραλήπτες έναν κοινό τρόπο λήψης και αξιολόγησης πληροφοριών λογοτύπου. Δεν καταργεί την ευχέρεια του παραλήπτη. Η BIMI Group δηλώνει ρητά ότι ένας πάροχος γραμματοκιβωτίου δεν είναι υποχρεωμένος να εμφανίσει λογότυπο για έναν τομέα που χρησιμοποιεί BIMI και μπορεί να λαμβάνει τοπικές αποφάσεις για μεμονωμένους τομείς.[1]

Για τον λόγο αυτό, το makeBIMI θα διατηρεί έναν Πίνακα Απαιτήσεων Παραλήπτη BIMI με ημερομηνία. Θα διαχωρίζει τις τεκμηριωμένες απαιτήσεις παρόχου από τους γενικούς κανόνες προτύπων και θα σημειώνει ως τέτοια την αβέβαιη ή αδιευκρίνιστη συμπεριφορά. Δεν θα συνάγει υποστήριξη από στιγμιότυπα οθόνης, ισχυρισμούς τρίτων ή παλαιές αναρτήσεις ιστολογίου.

Συνηθισμένοι λόγοι που ένα λογότυπο δεν εμφανίζεται

Τα συνήθη αίτια είναι απλά:

  • Το DMARC είναι ακόμα στη ρύθμιση p=none ή η ροή αποστολής δεν είναι ευθυγραμμισμένη.
  • Το SVG περιέχει απαγορευμένο περιεχόμενο ή δεν πληροί τους τεκμηριωμένους περιορισμούς ενός παραλήπτη.
  • Η εγγραφή BIMI assertion είναι κακοσχηματισμένη, δημοσιευμένη με λάθος επιλογέα ή δεν είναι ακόμα ορατή στο DNS.
  • Το φιλοξενούμενο SVG ή αρχείο PEM δεν μπορεί να ληφθεί με ασφάλεια.
  • Η αλυσίδα πιστοποιητικών ή η σχέση με το λογότυπο δεν επικυρώνεται.
  • Μια πλατφόρμα αποστολής τρίτου δεν έχει ρυθμιστεί για ευθυγραμμισμένο έλεγχο ταυτότητας.
  • Ο πάροχος που παραλαμβάνει δεν εμφανίζει τον δείκτη για το συγκεκριμένο μήνυμα ή τομέα.

Χρησιμοποιήστε τον έλεγχο BIMI για να επιθεωρήσετε την παρατηρήσιμη διαμόρφωση τομέα και, στη συνέχεια, ακολουθήστε τον κατάλληλο τεχνικό οδηγό αντί να αλλάξετε πολλά στοιχεία ελέγχου ταυτόχρονα.

Μια πειθαρχημένη ακολουθία υλοποίησης

Βήμα Αποτέλεσμα Επόμενος πόρος
Έλεγχος του τρέχοντος τομέα Εντοπισμός κατάστασης εγγραφής DMARC και BIMI Έλεγχος τομέα
Προετοιμασία λογοτύπου Δημιουργία περιορισμένου στοιχείου SVG Tiny P/S Μετατροπέας και επικυρωτής λογοτύπου
Επίτευξη ασφαλούς επιβολής DMARC Μετάβαση από παρατήρηση σε επιβαλλόμενη πολιτική με αποδεικτικά στοιχεία Οδηγός απαιτήσεων DMARC
Δημοσίευση και φιλοξενία πόρων Εξυπηρέτηση SVG και, κατά περίπτωση, PEM μέσω HTTPS Οδηγός εγγραφών DNS
Επίλυση απαιτήσεων πιστοποιητικού Επιλογή κατάλληλης διαδρομής βάσει τρεχουσών συνθηκών παραλήπτη και πιστοποιητικού Οδηγός πιστοποιητικών
Επικύρωση του αναπτυγμένου συστήματος Δοκιμή πραγματικού τομέα, πόρων και διαδρομής αποστολής Οδηγός αντιμετώπισης προβλημάτων

Σχετικοί οδηγοί υλοποίησης

Συχνές ερωτήσεις

Λειτουργεί το BIMI χωρίς επιβολή DMARC;

Όχι στην τεκμηριωμένη ροή BIMI της Google. Η Google απαιτεί πολιτική DMARC p=quarantine ή p=reject και pct=100, και όχι p=none.[2]

Αρκεί ένα κανονικό SVG;

Όχι. Το BIMI χρησιμοποιεί περιορισμένο προφίλ SVG Tiny P/S. Ένα λογότυπο που αποδίδεται σε ιστότοπο μπορεί να περιέχει στοιχεία που δεν πληρούν τους περιορισμούς BIMI. Επικυρώστε το τελικό φιλοξενούμενο στοιχείο αντί να υποθέτετε ότι μια εξαγωγή από εργαλείο σχεδιασμού είναι κατάλληλη.

Εγγυάται μια έγκυρη εγγραφή BIMI λογότυπο σε κάθε γραμματοκιβώτιο;

Όχι. Η εμφάνιση από τον παραλήπτη παραμένει απόφαση του παραλήπτη. Η BIMI Group σημειώνει ότι οι πάροχοι μπορούν να λαμβάνουν τοπικές αποφάσεις για μεμονωμένους τομείς.[1]

Ποιοι εκδότες VMC είναι ενεργοί;

Για περιεχόμενο χαρτοφυλακίου, χρησιμοποιήστε την εγκεκριμένη τρέχουσα διατύπωση: DigiCert και Entrust είναι οι ενεργοί εκδότες VMC. Οι απαιτήσεις πιστοποιητικών και παραλήπτη μπορούν να αλλάξουν, οπότε επαληθεύστε τις τρέχουσες απαιτήσεις πριν από οποιαδήποτε αίτηση.

Πηγές

[1] BIMI Group — Mailbox Providers

[2] Google Workspace Admin Help — Set up BIMI

[3] BIMI Group — Supporting Documents