Technical Reference · 2026 Edition

Comment créer un fichier SVG Tiny P/S pour BIMI (Guide 2026)

Last updated min read

Comment créer un fichier SVG Tiny P/S pour BIMI (Guide 2026)

Brand Indicators for Message Identification (BIMI) affiche le logo de votre organisation à côté des messages authentifiés dans les clients de messagerie compatibles. Pour publier un enregistrement BIMI, vous devez fournir un fichier logo conforme à un profil XML restreint appelé SVG Tiny Portable/Secure (P/S).

Cet article explique les exigences du profil SVG Tiny P/S, les éléments que vous devez supprimer de votre fichier source, ainsi que les méthodes disponibles pour produire un logo conforme en vue de votre demande de Verified Mark Certificate (VMC).

La logique de sécurité derrière SVG Tiny P/S

Le W3C a défini le profil SVG Tiny P/S pour éliminer les risques de sécurité liés au rendu de graphiques vectoriels dans les clients de messagerie [1]. Le format SVG standard prend en charge les scripts, le chargement de ressources externes et les requêtes réseau. Un client de messagerie qui effectue le rendu d’un SVG standard expose les destinataires à des attaques de type cross-site scripting (XSS) et à des pixels de suivi intégrés dans le corps du message.

SVG Tiny P/S supprime toutes les fonctionnalités dynamiques et externes. Le résultat est un fichier statique et autonome qui décrit uniquement la géométrie.

Les éléments interdits

Les éléments suivants provoquent l’échec de la validation W3C. Une autorité de certification rejette toute demande de VMC qui les contient.

Type d’élément Motif d’interdiction
Balises <script> Empêche l’exécution de JavaScript et les attaques XSS
Balises <image> Empêche l’intégration de graphiques raster (PNG/JPG) susceptibles de dissimuler du code malveillant
URI data:image Empêche l’intégration de bitmaps encodés en Base64
xlink:href Empêche les requêtes réseau externes (pixels de suivi)
Dimensions relatives Empêche les décalages de mise en page ; les attributs width et height doivent être supprimés
CSS externe Empêche l’injection de feuilles de style externes

Les exigences mathématiques

Le groupe de travail AuthIndicators définit des contraintes géométriques qui garantissent un rendu correct du logo sur l’ensemble des clients de messagerie, y compris ceux qui appliquent des masques circulaires, carrés ou à coins arrondis [2].

1. Le ratio d’aspect 1:1

Le logo doit être carré. Définissez l’attribut viewBox sur un espace de coordonnées 1:1, par exemple viewBox="0 0 100 100". Supprimez les attributs width et height. Le viewBox contrôle seul la mise à l’échelle.

2. Arrière-plan avec remplissage uni

Les arrière-plans transparents ne sont pas autorisés. Les clients de messagerie alternent entre thèmes clair et sombre, et un logo transparent peut devenir invisible sur l’un ou l’autre fond. Incluez un élément <rect> uni couvrant l’intégralité du viewBox.

3. Métadonnées obligatoires

Déclarez la conformité dans l’élément racine <svg> en définissant version="1.2" et baseProfile="tiny-ps". Incluez un élément <title> pour satisfaire aux exigences d’accessibilité.

Comment générer un fichier conforme

Les outils de conception standard, notamment Adobe Illustrator et Figma, n’exportent pas directement au format SVG Tiny P/S. Deux options s’offrent à vous : nettoyer le fichier manuellement ou utiliser un outil de conversion.

La méthode manuelle

Pour nettoyer manuellement un export SVG, ouvrez le fichier dans un éditeur de texte et effectuez les étapes suivantes :

  1. Supprimez toutes les balises interdites listées dans le tableau précédent.
  2. Convertissez les styles CSS en attributs de présentation inline.
  3. Recalculez le viewBox selon un ratio 1:1.
  4. Ajoutez les métadonnées obligatoires version, baseProfile et <title>.
  5. Validez le résultat par rapport au schéma W3C SVG Tiny 1.2.

Prévoyez plusieurs passes de validation. De petites erreurs dans les noms d’attributs ou les déclarations d’espaces de noms peuvent provoquer l’échec de la validation.

La méthode automatisée

Un outil de conversion tel que makeBIMI effectue chaque étape de manière programmatique :

  1. Vectorisation : Si vous téléchargez une image raster (PNG ou JPG), l’outil trace les pixels en chemins vectoriels.
  2. Nettoyage : L’outil supprime les balises <script>, <image> et les références externes.
  3. Application des contraintes géométriques : L’outil applique un cadre de délimitation 1:1 et un arrière-plan uni.
  4. Validation : L’outil valide le résultat par rapport au schéma W3C SVG Tiny P/S.

Le fichier SVG est un prérequis pour la demande de VMC. Une fois votre fichier conforme produit, poursuivez avec l’audit de mise en application DMARC et soumettez le fichier à une autorité de certification compatible.

Références

[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/