Technical Reference · 2026 Edition

כיצד ליצור קובץ BIMI SVG Tiny P/S (מדריך 2026)

Last updated min read

כיצד ליצור קובץ BIMI SVG Tiny P/S (מדריך 2026)

Brand Indicators for Message Identification (BIMI) מציג את הלוגו של הארגון שלך לצד הודעות מאומתות בלקוחות דואר אלקטרוני נתמכים. כדי לפרסם רשומת BIMI, עליך לספק קובץ לוגו התואם לפרופיל XML מוגבל בשם SVG Tiny Portable/Secure (P/S).

מאמר זה מסביר את דרישות פרופיל SVG Tiny P/S, את הרכיבים שעליך להסיר מקובץ המקור שלך, ואת השיטות שבהן תוכל להשתמש כדי להפיק לוגו תואם עבור בקשת Verified Mark Certificate (VMC) שלך.

הרציונל האבטחתי מאחורי SVG Tiny P/S

ה-W3C הגדיר את פרופיל SVG Tiny P/S כדי לבטל את סיכוני האבטחה של עיבוד גרפיקה וקטורית בתוך לקוחות דואר אלקטרוני [1]. SVG סטנדרטי תומך בסקריפטים, טעינת משאבים חיצוניים ובקשות רשת. לקוח דואר אלקטרוני המעבד SVG סטנדרטי חושף נמענים להתקפות cross-site scripting (XSS) ופיקסלי מעקב המוטמעים בגוף ההודעה.

SVG Tiny P/S מסיר את כל היכולות הדינמיות והחיצוניות. התוצאה היא קובץ סטטי ועצמאי המתאר גיאומטריה בלבד.

הרכיבים האסורים

הרכיבים הבאים גורמים לכישלון אימות W3C. רשות אישורים דוחה כל בקשת VMC הכוללת אותם.

סוג רכיב סיבת האיסור
תגיות <script> מונע הרצת JavaScript והתקפות XSS
תגיות <image> מונע הטמעת גרפיקה רסטרית (PNG/JPG) שעלולה להסתיר קוד זדוני
URIs מסוג data:image מונע הטמעת מפות סיביות מקודדות ב-Base64
xlink:href מונע בקשות רשת חיצוניות (פיקסלי מעקב)
מידות יחסיות מונע הזזת פריסה; יש להסיר את התכונות width ו-height
CSS חיצוני מונע הזרקת גיליונות סגנון חיצוניים

הדרישות המתמטיות

קבוצת העבודה AuthIndicators מגדירה אילוצים גיאומטריים המבטיחים שהלוגו יוצג נכון בכל לקוחות הדואר האלקטרוני, כולל לקוחות המחילים מסכות עגולות, מרובעות או מרובעות-מעוגלות [2].

1. יחס גובה-רוחב 1:1

הלוגו חייב להיות מרובע. הגדר את תכונת ה-viewBox למרחב קואורדינטות 1:1, לדוגמה viewBox="0 0 100 100". הסר את תכונות ה-width וה-height. ה-viewBox לבדו שולט בשינוי הקנה מידה.

2. רקע מלא אחיד

רקעים שקופים אינם מותרים. לקוחות דואר אלקטרוני מחליפים בין ערכות נושא בהירות וכהות, ולוגו שקוף עלול להפוך לבלתי נראה על כל אחד מהרקעים. כלול רכיב <rect> אחיד המכסה את כל ה-viewBox.

3. מטא-נתונים נדרשים

הצהר על תאימות ברכיב השורש <svg> על ידי הגדרת version="1.2" ו-baseProfile="tiny-ps". כלול רכיב <title> כדי לעמוד בדרישות הנגישות.

כיצד להפיק קובץ תואם

כלי עיצוב סטנדרטיים, כולל Adobe Illustrator ו-Figma, אינם מייצאים ישירות ל-SVG Tiny P/S. יש לך שתי אפשרויות: לנקות את הקובץ באופן ידני, או להשתמש בכלי המרה.

השיטה הידנית

כדי לנקות ייצוא SVG באופן ידני, פתח את הקובץ בעורך טקסט והשלם את השלבים הבאים:

  1. הסר את כל התגיות האסורות המפורטות בטבלה הקודמת.
  2. המר עיצוב CSS לתכונות הצגה מוטבעות (inline).
  3. חשב מחדש את ה-viewBox ליחס 1:1.
  4. הוסף את המטא-נתונים הנדרשים: version, baseProfile ו-<title>.
  5. אמת את הפלט מול סכמת W3C SVG Tiny 1.2.

צפה למספר מעברי אימות. שגיאות קטנות בשמות תכונות או הצהרות namespace גורמות לכישלון האימות.

השיטה האוטומטית

כלי המרה כגון makeBIMI מבצע כל שלב באופן תכנותי:

  1. וקטוריזציה: אם אתה מעלה תמונה רסטרית (PNG או JPG), הכלי עוקב אחר הפיקסלים לנתיבים וקטוריים.
  2. ניקוי: הכלי מסיר תגיות <script>, <image> והפניות חיצוניות.
  3. אכיפת גיאומטריה: הכלי מחיל תיבה תוחמת 1:1 ורקע מלא אחיד.
  4. אימות: הכלי מאמת את הפלט מול סכמת W3C SVG Tiny P/S.

קובץ ה-SVG הוא תנאי מוקדם לבקשת VMC. לאחר שתפיק קובץ תואם, המשך עם ביקורת אכיפת DMARC והגש את הקובץ לרשות אישורים נתמכת.

מקורות

[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/