Technical Reference · 2026 Edition

BIMI dengan ESP dan Pengirim Pihak Ketiga: Persyaratan Alignment

Pelajari cara kerja BIMI ketika ESP seperti Mailchimp, HubSpot, Salesforce, dan SendGrid mengirim email atas nama Anda. Pahami DMARC alignment, persyaratan penandatanganan DKIM, dan cara memverifikasi konfigurasi Anda.

Last updated min read

BIMI dengan ESP dan Pengirim Pihak Ketiga: Persyaratan Alignment

Ketika platform pihak ketiga mengirim email atas nama Anda, logo merek Anda — dan rekaman BIMI Anda — sepenuhnya bergantung pada bagaimana platform tersebut menangani autentikasi email. Sebagian besar kegagalan deliverability dalam implementasi BIMI berakar pada satu detail yang sering disalahpahami: BIMI tidak peduli dengan rekaman SPF Anda ketika ESP mengirim email Anda. Yang diperhatikan adalah DKIM alignment.

Artikel ini menjelaskan mengapa demikian, dan apa yang harus Anda konfigurasi agar BIMI berfungsi dengan andal di seluruh platform pengiriman dalam infrastruktur Anda.


Cara BIMI Mengevaluasi Identitas Pengirim

BIMI berlabuh pada DMARC. Sebelum penyedia kotak surat menampilkan logo Anda, mereka memeriksa apakah pesan tersebut lolos DMARC. DMARC, pada gilirannya, memerlukan alignment — domain di header From RFC 5322 (alamat yang dilihat penerima Anda) harus selaras dengan domain yang diautentikasi oleh SPF atau DKIM.

Metode Autentikasi Domain yang Dievaluasi untuk Alignment
SPF RFC 5321 MAIL FROM (envelope sender / domain bounce)
DKIM Tag d= di header DKIM-Signature
Pemicu BIMI Domain header From: RFC 5322

Perbedaan kritis: SPF melakukan alignment terhadap envelope sender. DKIM melakukan alignment terhadap tag d=.


Mengapa SPF Alignment Gagal dengan ESP

Ketika Mailchimp, HubSpot, SendGrid, atau Salesforce Marketing Cloud mengirim pesan atas nama Anda, SMTP envelope sender (MAIL FROM) diatur ke domain pelacakan bounce yang dikontrol oleh ESP — misalnya:

  • bounce.list-manage.com (Mailchimp)
  • bounce.hubspotemail.net (HubSpot)
  • em.sendgrid.net (SendGrid)
  • et.yourdomain.com atau pub.s10.exacttarget.com (Salesforce Marketing Cloud)

SPF mengautentikasi domain envelope ini, bukan domain header From: Anda. Kecuali domain bounce ESP sama persis dengan domain Anda, SPF alignment akan gagal.

Ini adalah perilaku yang diharapkan. Ini bukan bug. Ini adalah cara kerja protokol.

Poin penting: Kegagalan SPF alignment tidak memblokir BIMI — asalkan DKIM alignment berhasil. DMARC hanya memerlukan satu mekanisme alignment untuk lolos.


DKIM Alignment: Satu-satunya Jalur Andal untuk Pengirim ESP

Agar BIMI berfungsi ketika ESP mengirim email Anda, ESP harus menandatangani pesan keluar dengan tanda tangan DKIM di mana tag d= cocok dengan domain header From Anda.

Apa arti “cocok”

DMARC mendukung dua mode alignment:

  • Relaxed alignment (default): Domain d= harus memiliki Organizational Domain yang sama dengan domain header From:. Misalnya, d=mail.yourdomain.com selaras dengan From: [email protected].
  • Strict alignment: Domain d= harus sama persis dengan domain header From:.

Sebagian besar kebijakan DMARC menggunakan relaxed alignment. Konfirmasi tag adkim= kebijakan Anda — jika tidak ada, relaxed diasumsikan.

Seperti apa pesan yang lolos DKIM-aligned

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=yourdomain.com;                      ← cocok dengan domain From ✓
  s=esp-selector;
  ...

Pesan ini lolos DMARC melalui DKIM alignment. BIMI dapat ditampilkan.

Seperti apa konfigurasi yang gagal

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=sendgrid.net;                        ← domain ESP, bukan milik Anda ✗
  ...

Pesan ini gagal DMARC alignment. BIMI tidak akan ditampilkan, terlepas dari apakah rekaman DNS BIMI Anda dipublikasikan dengan benar.


Mengonfigurasi Penandatanganan DKIM Kustom di ESP Utama

Tabel berikut merangkum dukungan domain DKIM kustom di berbagai ESP yang paling banyak digunakan. “DKIM Kustom” berarti ESP dapat menandatangani dengan domain Anda di tag d=, bukan domain mereka sendiri.

ESP Dukungan Domain DKIM Kustom Jalur Konfigurasi Catatan
Mailchimp ✅ Ya Audience → Settings → Domains → Authenticate Memerlukan rekaman DNS CNAME; Mailchimp mengelola kunci
HubSpot ✅ Ya Settings → Marketing → Email → Sending Domains Menambahkan rekaman TXT DKIM ke DNS Anda
Salesforce Marketing Cloud ✅ Ya Admin → Domain Management → SAP / Private Domain Memerlukan setup Private Domain; konfigurasi SAP direkomendasikan
SendGrid (Twilio) ✅ Ya Settings → Sender Authentication → Domain Authentication Mempublikasikan rekaman CNAME; rotasi kunci otomatis tersedia
Klaviyo ✅ Ya Account → Settings → Email → Sending Domains Berbasis CNAME; diperlukan untuk pengiriman dedicated
ActiveCampaign ✅ Ya Settings → Advanced → Email Domain Authentication Rekaman TXT DKIM ditambahkan ke DNS Anda
Brevo (sebelumnya Sendinblue) ✅ Ya Senders & IP → Domains Panduan rekaman DKIM dan DMARC disediakan
Constant Contact ⚠️ Terbatas Self-authenticate via DKIM di pengaturan lanjutan DKIM domain kustom tersedia tetapi setup tidak sederhana
Campaign Monitor ✅ Ya Account Settings → Authenticated Domains Alignment DKIM dan SPF keduanya didukung
Postmark ✅ Ya Sender Signatures → DKIM DKIM per-domain; fokus deliverability yang kuat
Amazon SES ✅ Ya Configuration → Verified Identities → DKIM Mendukung Easy DKIM (dikelola AWS) dan BYODKIM

Jika ESP Anda tidak tercantum atau tidak mendukung penandatanganan domain DKIM kustom, BIMI tidak akan berfungsi untuk email yang dikirim melalui platform tersebut. Hubungi ESP Anda untuk meminta kemampuan ini atau evaluasi penyedia alternatif.


Langkah demi Langkah: Memverifikasi DKIM Alignment untuk BIMI

Ikuti langkah-langkah ini untuk mengonfirmasi konfigurasi ESP Anda mendukung BIMI sebelum mempublikasikan rekaman DNS BIMI Anda.

  1. Kirim pesan uji dari ESP Anda ke kotak surat yang Anda kontrol (Gmail, Yahoo, atau akun Microsoft 365).

  2. Buka header pesan mentah. Di Gmail: menu tiga titik → Show original. Di Outlook: File → Properties → Internet headers.

  3. Temukan header DKIM-Signature. Cari nilai tag d=.

  4. Bandingkan nilai d= dengan domain header From: Anda.

  5. Periksa header Authentication-Results (