Technical Reference · 2026 Edition

BIMI pada Subdomain: Cara Kerja Pewarisan

Pelajari cara kerja pewarisan record BIMI di seluruh subdomain, kapan perlu override per subdomain, bagaimana cakupan VMC berlaku, dan mengapa penyelarasan DMARC sp= sangat kritis.

Last updated min read

BIMI pada Subdomain: Cara Kerja Pewarisan

Mempublikasikan record BIMI untuk domain organisasi Anda secara otomatis memperluas tampilan indikator merek ke setiap subdomain yang Anda gunakan untuk pengiriman — tanpa perlu record DNS tambahan. Memahami model pewarisan, batasannya, dan ketergantungan penyelarasan DMARC akan membantu Anda menerapkan BIMI dengan benar di seluruh infrastruktur pengiriman yang kompleks.


Cara Kerja Pewarisan BIMI

Pewarisan BIMI mengikuti hierarki pencarian yang sama dengan yang digunakan oleh DMARC. Ketika server email penerima mengevaluasi pesan yang dikirim dari marketing.example.com, server tersebut mencari record BIMI dengan urutan berikut:

  1. default._bimi.marketing.example.com — record spesifik subdomain
  2. default._bimi.example.com — fallback domain organisasi

Jika tidak ada record di level subdomain, penerima melakukan fallback ke record domain organisasi. Ini berarti satu record BIMI TXT yang dipublikasikan di default._bimi.example.com mencakup semua subdomain secara otomatis.

Apa yang Dimaksud dengan “Domain Organisasi”

Domain organisasi adalah domain terdaftar — bagian yang berada tepat di bawah public suffix. Untuk mail.example.com dan marketing.example.com, domain organisasinya adalah example.com. Pewarisan BIMI selalu diselesaikan ke atas hingga level ini, tidak pernah ke subdomain perantara.


Mempublikasikan Satu Record BIMI untuk Semua Subdomain

Jika semua subdomain pengiriman Anda menggunakan logo yang sama, satu record DNS sudah cukup.

Langkah-langkah:

  1. Konfirmasikan bahwa domain organisasi Anda memiliki kebijakan DMARC yang valid (lihat persyaratan penyelarasan DMARC di bawah).

  2. Siapkan logo SVG persegi yang sesuai dengan profil SVG Tiny P/S.

  3. Host SVG tersebut di URL HTTPS yang stabil dan dapat diakses publik.

  4. Publikasikan satu record BIMI TXT di domain organisasi Anda:

    text
    default._bimi.example.com  TXT  "v=BIMI1; l=https://brand.example.com/logo.svg; a=https://brand.example.com/cert.pem"
    
  5. Verifikasi bahwa tidak ada record BIMI yang konflik di level subdomain.

Semua subdomain — mail.example.com, marketing.example.com, transactional.example.com — sekarang mewarisi record ini secara otomatis.


Override BIMI Per Subdomain

Anda dapat meng-override record yang diwariskan untuk subdomain individual mana pun dengan mempublikasikan record BIMI TXT terpisah langsung di label _bimi subdomain tersebut.

Kapan perlu override:

  • Subdomain mengirim dengan merek atau logo produk yang berbeda.
  • Subdomain memerlukan Verified Mark Certificate (VMC) yang berbeda.
  • Anda ingin menekan tampilan BIMI untuk subdomain tertentu (publikasikan record null).

Langkah-langkah untuk override:

  1. Identifikasi subdomain yang memerlukan logo atau sertifikat berbeda.

  2. Publikasikan record BIMI spesifik subdomain:

    text
    default._bimi.marketing.example.com  TXT  "v=BIMI1; l=https://brand.example.com/marketing-logo.svg; a=https://brand.example.com/marketing-cert.pem"
    
  3. Record spesifik subdomain mengambil prioritas penuh di atas record domain organisasi untuk pesan yang dikirim dari subdomain tersebut.

Untuk menekan BIMI pada subdomain, publikasikan record dengan nilai l= kosong:

text
default._bimi.noreply.example.com  TXT  "v=BIMI1; l=;"

Cakupan VMC di Seluruh Subdomain

Verified Mark Certificate (VMC) mengautentikasi logo Anda dan diperlukan oleh penyedia kotak surat utama — termasuk Gmail dan Apple Mail — untuk menampilkan indikator merek dengan tanda centang terverifikasi.

Satu VMC Mencakup Semua Subdomain yang Menggunakan Logo yang Sama

VMC diterbitkan untuk file logo tertentu (SVG), bukan untuk domain atau subdomain tertentu. Selama SVG yang sama direferensikan di semua record BIMI Anda, satu VMC mencakup domain organisasi Anda dan setiap subdomain yang mewarisi atau secara eksplisit mereferensikan logo tersebut.

Anda tidak memerlukan satu VMC per subdomain.

Beberapa Logo Memerlukan Beberapa VMC

Jika subdomain yang berbeda menampilkan logo yang berbeda — misalnya, logo merek induk di mail.example.com dan logo merek produk di app.example.com — setiap logo yang berbeda memerlukan VMC-nya sendiri.

Skenario VMC yang Diperlukan
Satu logo, satu atau banyak subdomain 1 VMC
Dua logo di dua subdomain 2 VMC
Tiga logo di sepuluh subdomain 3 VMC

Faktor penentu selalu adalah jumlah logo unik, bukan jumlah domain atau subdomain.


Persyaratan Penyelarasan DMARC untuk Subdomain

BIMI tidak akan ditampilkan kecuali pesan yang dikirim lulus autentikasi DMARC. Untuk pengirim subdomain, konfigurasi DMARC yang kritis adalah tag sp= — kebijakan subdomain.

Tag sp=

Tag sp= dalam record DMARC domain organisasi Anda mendefinisikan kebijakan yang diterapkan pada pesan dari subdomain. BIMI memerlukan kebijakan quarantine atau reject — kebijakan none tidak memadai.

Contoh record DMARC dengan kebijakan subdomain:

text
_dmarc.example.com  TXT  "v=DMARC1; p=reject; sp=reject; rua=mailto:[email protected]"

Aturan Pewarisan Kebijakan

Record DMARC Kebijakan Subdomain yang Diterapkan
p=reject; sp=reject Subdomain mewarisi reject
p=reject; sp=quarantine Subdomain menggunakan quarantine
p=reject; sp=none Subdomain menggunakan noneBIMI tidak akan ditampilkan
p=reject (tanpa tag sp=) Subdomain mewarisi p=reject
p=none (tanpa tag sp=) Subdomain mewarisi noneBIMI tidak akan ditampilkan

Penting: Jika sp= dihilangkan, subdomain mewarisi nilai p=. Pastikan p= diatur ke quarantine atau reject sebelum mengandalkan pewarisan.

Record DMARC Spesifik Subdomain

Anda juga dapat mempublikasikan record DMARC langsung di subdomain untuk meng-override kebijakan yang diwariskan:

text
_dmarc.marketing.example.com  TXT  "v=DMARC1; p=reject; rua=mailto:[email protected]"

Record DMARC level subdomain mengambil prioritas penuh di atas record domain organisasi untuk subdomain tersebut — logika pewarisan dan override yang sama yang berlaku untuk record BIMI.


Kesalahan Umum BIMI Subdomain

Kesalahan Hasil Perbaikan
sp=none dalam DMARC BIMI ditekan di semua subdomain Atur sp=quarantine atau sp=reject
Mempublikasikan VMC per subdomain secara tidak perlu Biaya dan kompleksitas yang tidak perlu Satu VMC per logo unik sudah cukup
Lupa meng-override subdomain dengan logo berbeda Logo yang salah ditampilkan Publikasikan record BIMI spesifik subdomain
Menghost SVG melalui HTTP Record diabaikan Sajikan SVG hanya melalui HTTPS
Menggunakan profil SVG yang tidak sesuai Logo ditolak oleh penyedia kotak surat Konversi ke SVG Tiny P/S

Referensi Cepat: Checklist BIMI Subdomain

  • [ ] DMARC p=