Technical Reference · 2026 Edition

BIMI با ESPها و فرستندگان شخص ثالث: الزامات هم‌راستایی

بیاموزید BIMI چگونه کار می‌کند وقتی ESPهایی مانند Mailchimp، HubSpot، Salesforce و SendGrid از طرف شما ایمیل ارسال می‌کنند. هم‌راستایی DMARC، الزامات امضای DKIM و نحوه تأیید تنظیمات خود را درک کنید.

Last updated min read

BIMI با ESPها و فرستندگان شخص ثالث: الزامات هم‌راستایی

وقتی یک پلتفرم شخص ثالث از طرف شما ایمیل ارسال می‌کند، لوگوی برند شما — و رکورد BIMI شما — کاملاً به نحوه مدیریت احراز هویت ایمیل توسط آن پلتفرم بستگی دارد. بیشتر شکست‌های قابلیت تحویل در استقرارهای BIMI به یک جزئیات نادرست فهمیده‌شده برمی‌گردند: BIMI به رکورد SPF شما وقتی یک ESP ایمیل شما را ارسال می‌کند اهمیت نمی‌دهد. به هم‌راستایی DKIM اهمیت می‌دهد.

این مقاله توضیح می‌دهد چرا، و چه چیزی باید پیکربندی کنید تا BIMI به طور قابل اعتماد در تمام پلتفرم‌های ارسال در زیرساخت شما کار کند.


نحوه ارزیابی هویت فرستنده توسط BIMI

BIMI به DMARC متکی است. قبل از اینکه ارائه‌دهنده صندوق پستی لوگوی شما را نمایش دهد، بررسی می‌کند که پیام از DMARC عبور کرده باشد. DMARC، به نوبه خود، نیاز به هم‌راستایی دارد — دامنه در هدر From طبق RFC 5322 (آدرسی که گیرنده شما می‌بیند) باید با دامنه‌ای که توسط SPF یا DKIM احراز هویت شده، هم‌راستا باشد.

روش احراز هویت دامنه ارزیابی‌شده برای هم‌راستایی
SPF MAIL FROM طبق RFC 5321 (فرستنده پاکت / دامنه برگشت)
DKIM تگ d= در هدر DKIM-Signature
فعال‌سازی BIMI دامنه هدر From: طبق RFC 5322

تمایز حیاتی: SPF با فرستنده پاکت هم‌راستا می‌شود. DKIM با تگ d= هم‌راستا می‌شود.


چرا هم‌راستایی SPF با ESPها شکست می‌خورد

وقتی Mailchimp، HubSpot، SendGrid یا Salesforce Marketing Cloud پیامی را از طرف شما ارسال می‌کند، فرستنده پاکت SMTP (MAIL FROM) روی یک دامنه ردیابی برگشت که تحت کنترل ESP است تنظیم می‌شود — برای مثال:

  • bounce.list-manage.com (Mailchimp)
  • bounce.hubspotemail.net (HubSpot)
  • em.sendgrid.net (SendGrid)
  • et.yourdomain.com یا pub.s10.exacttarget.com (Salesforce Marketing Cloud)

SPF این دامنه پاکت را احراز هویت می‌کند، نه دامنه هدر From: شما را. مگر اینکه دامنه برگشت ESP دقیقاً با دامنه شما مطابقت داشته باشد، هم‌راستایی SPF شکست خواهد خورد.

این رفتار مورد انتظار است. باگ نیست. نحوه کار پروتکل همین است.

نکته کلیدی: شکست هم‌راستایی SPF مانع BIMI نمی‌شود — به شرطی که هم‌راستایی DKIM موفق شود. DMARC فقط نیاز دارد که یک مکانیزم هم‌راستایی موفق شود.


هم‌راستایی DKIM: تنها مسیر قابل اعتماد برای فرستندگان ESP

برای اینکه BIMI وقتی یک ESP ایمیل شما را ارسال می‌کند کار کند، ESP باید پیام‌های خروجی را با یک امضای DKIM که تگ d= آن با دامنه هدر From شما مطابقت دارد امضا کند.

معنی «مطابقت»

DMARC دو حالت هم‌راستایی را پشتیبانی می‌کند:

  • هم‌راستایی آزاد (پیش‌فرض): دامنه d= باید همان دامنه سازمانی را با دامنه هدر From: به اشتراک بگذارد. برای مثال، d=mail.yourdomain.com با From: [email protected] هم‌راستا می‌شود.
  • هم‌راستایی سختگیرانه: دامنه d= باید تطابق دقیق با دامنه هدر From: داشته باشد.

بیشتر سیاست‌های DMARC از هم‌راستایی آزاد استفاده می‌کنند. تگ adkim= سیاست خود را تأیید کنید — اگر وجود نداشته باشد، آزاد فرض می‌شود.

یک پیام موفق با هم‌راستایی DKIM چگونه به نظر می‌رسد

text
From: [email protected]          ← From طبق RFC 5322
DKIM-Signature: v=1; a=rsa-sha256;
  d=yourdomain.com;                      ← با دامنه From مطابقت دارد ✓
  s=esp-selector;
  ...

این پیام از DMARC از طریق هم‌راستایی DKIM عبور می‌کند. BIMI می‌تواند نمایش دهد.

یک پیکربندی ناموفق چگونه به نظر می‌رسد

text
From: [email protected]          ← From طبق RFC 5322
DKIM-Signature: v=1; a=rsa-sha256;
  d=sendgrid.net;                        ← دامنه ESP، نه مال شما ✗
  ...

این پیام در هم‌راستایی DMARC شکست می‌خورد. BIMI نمایش داده نخواهد شد، صرف‌نظر از اینکه رکورد DNS BIMI شما به درستی منتشر شده باشد یا نه.


پیکربندی امضای DKIM سفارشی در ESPهای اصلی

جدول زیر پشتیبانی از دامنه DKIM سفارشی را در پرکاربردترین ESPها خلاصه می‌کند. «DKIM سفارشی» به این معناست که ESP می‌تواند با دامنه شما در تگ d= امضا کند، نه با دامنه خودشان.

ESP پشتیبانی از دامنه DKIM سفارشی مسیر پیکربندی یادداشت‌ها
Mailchimp ✅ بله Audience → Settings → Domains → Authenticate نیاز به رکوردهای CNAME در DNS؛ Mailchimp کلیدها را مدیریت می‌کند
HubSpot ✅ بله Settings → Marketing → Email → Sending Domains رکوردهای TXT DKIM را به DNS شما اضافه می‌کند
Salesforce Marketing Cloud ✅ بله Admin → Domain Management → SAP / Private Domain نیاز به راه‌اندازی Private Domain؛ پیکربندی SAP توصیه می‌شود
SendGrid (Twilio) ✅ بله Settings → Sender Authentication → Domain Authentication رکوردهای CNAME منتشر می‌کند؛ چرخش خودکار کلید موجود است
Klaviyo ✅ بله Account → Settings → Email → Sending Domains مبتنی بر CNAME؛ برای ارسال اختصاصی الزامی است
ActiveCampaign ✅ بله Settings → Advanced → Email Domain Authentication رکورد TXT DKIM به DNS شما اضافه می‌شود
Brevo (سابقاً Sendinblue) ✅ بله Senders & IP → Domains راهنمایی رکورد DKIM و DMARC ارائه می‌شود
Constant Contact ⚠️ محدود خوداحرازی از طریق DKIM در تنظیمات پیشرفته DKIM دامنه سفارشی موجود است اما راه‌اندازی ساده نیست
Campaign Monitor ✅ بله Account Settings → Authenticated Domains هم‌راستایی DKIM و SPF هر دو پشتیبانی می‌شوند
Postmark ✅ بله Sender Signatures → DKIM DKIM به ازای هر دامنه؛ تمرکز قوی بر قابلیت تحویل
Amazon SES ✅ بله Configuration → Verified Identities → DKIM هم Easy DKIM (مدیریت‌شده توسط AWS) و هم BYODKIM را پشتیبانی می‌کند

اگر ESP شما در لیست نیست یا از امضای دامنه DKIM سفارشی پشتیبانی نمی‌کند، BIMI برای ایمیل‌های ارسال‌شده از طریق آن پلتفرم کار نخواهد کرد. با ESP خود تماس بگیرید تا این قابلیت را درخواست کنید یا یک ارائه‌دهنده جایگزین را ارزیابی کنید.


گام به گام: تأیید هم‌راستایی DKIM برای BIMI

این مراحل را دنبال کنید تا قبل از انتشار رکورد DNS BIMI خود، تأیید کنید که پیکربندی ESP شما از BIMI پشتیبانی می‌کند.

  1. یک پیام آزمایشی ارسال کنید از ESP خود به صندوق پستی که کنترل دارید (Gmail، Yahoo یا یک حساب Microsoft 365).

  2. هدرهای خام پیام را باز کنید. در Gmail: منوی سه‌نقطه → Show original. در Outlook: File → Properties → Internet headers.

  3. هدر DKIM-Signature را پیدا کنید. مقدار تگ d= را بیابید.

  4. مقدار d= را با دامنه هدر From: خود مقایسه کنید.

  5. هدر Authentication-Results را بررسی کنید (