Cara Deploy BIMI Gratis Tanpa Sertifikat (Self-Asserted BIMI)
Self-asserted BIMI tidak memerlukan VMC atau sertifikat berbayar. Pelajari cara deploy BIMI secara gratis di Yahoo Mail dan AOL menggunakan DMARC enforcement, logo SVG Tiny P/S, dan DNS TXT record.
BIMI tanpa sertifikat.
Brand Indicators for Message Identification (BIMI) memiliki reputasi sebagai solusi yang mahal. Reputasi tersebut memang beralasan — Verified Mark Certificate (VMC) dari Certificate Authority berharga ratusan dolar per tahun. Namun, VMC tidak wajib untuk menampilkan logo Anda di email client yang mendukung BIMI.
Self-asserted BIMI berfungsi saat ini, secara gratis, di Yahoo Mail dan AOL Mail — dua platform yang secara total mencakup ratusan juta inbox aktif. Jika organisasi Anda belum siap berinvestasi untuk VMC, self-asserted BIMI adalah titik awal yang tepat.
Artikel ini menjelaskan secara detail apa itu self-asserted BIMI, client mana saja yang mendukungnya, dan cara deploy-nya dari awal hingga akhir tanpa biaya.
Apa itu self-asserted BIMI?
BIMI beroperasi dalam dua mode:
| Mode | Sertifikat Diperlukan | Client yang Mendukung |
|---|---|---|
| Self-asserted | Tidak | Yahoo Mail, AOL Mail |
| VMC-backed | Ya (VMC dari DigiCert atau Entrust) | Gmail, Apple Mail (iOS 16+), Yahoo Mail, AOL Mail, Fastmail |
Dalam mode self-asserted, Anda mempublikasikan BIMI DNS record yang mengarah ke file SVG logo Anda. Tidak ada certificate authority yang memvalidasi kepemilikan merek Anda. Mail server penerima memeriksa apakah domain Anda lolos DMARC pada level enforcement, kemudian mengambil dan menampilkan logo Anda.
Yang dikorbankan adalah jangkauan, bukan fungsionalitas. Logo Anda ditampilkan dengan benar di Yahoo Mail dan AOL Mail tanpa sertifikat apapun. Gmail dan Apple Mail memerlukan VMC sebelum menampilkan logo. Jika audiens Anda sebagian besar menggunakan Yahoo atau AOL, atau jika Anda ingin membangun infrastruktur BIMI terlebih dahulu sebelum membeli VMC, deployment self-asserted adalah pendekatan yang tepat.
Prasyarat
Sebelum membuat BIMI record, domain Anda harus memenuhi persyaratan berikut. Persyaratan ini ditegakkan oleh mail server penerima, bukan oleh tool BIMI manapun.
1. DMARC pada level enforcement
Domain Anda harus memiliki kebijakan DMARC p=quarantine atau p=reject. Kebijakan p=none akan menyebabkan BIMI diabaikan sepenuhnya.
DMARC record minimum yang dapat diterima:
v=DMARC1; p=quarantine; adkim=s; aspf=s;
DMARC record yang direkomendasikan untuk BIMI:
v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:[email protected];
Penting:
p=rejectadalah sinyal terkuat kepada server penerima bahwa domain Anda sepenuhnya terautentikasi. Implementasi BIMI Yahoo Mail menerimap=quarantine, tetapip=rejectadalah rekomendasi standar industri dan diwajibkan oleh Gmail ketika Anda nantinya menambahkan VMC.
Untuk memverifikasi DMARC record Anda saat ini, query DNS secara langsung:
dig TXT _dmarc.yourdomain.com
2. Alignment SPF dan DKIM
DMARC enforcement bergantung pada SPF dan DKIM yang lolos dalam mode aligned. Pastikan bahwa:
- Infrastruktur pengiriman Anda tercakup dalam SPF record.
- Tanda tangan DKIM diterapkan pada email keluar dan domain
d=sejajar dengan domain headerFrom:. - Laporan DMARC Anda menunjukkan tingkat kelulusan mendekati 100% sebelum melanjutkan.
Deploy BIMI pada domain dengan kegagalan DMARC yang signifikan tidak akan menghasilkan tampilan logo yang konsisten.
3. File logo SVG Tiny P/S
BIMI memerlukan profil SVG spesifik yang disebut SVG Tiny Portable/Secure (SVG Tiny P/S). SVG standar yang diekspor dari Adobe Illustrator, Figma, atau Inkscape tidak akan berfungsi tanpa modifikasi. Spesifikasi SVG Tiny P/S melarang:
- Referensi eksternal dan resource yang di-link
- Script dan elemen interaktif
- Embed gambar raster (elemen
<image>) - Efek filter dan animasi tertentu
Logo juga harus:
- Rasio aspek persegi (1:1)
- Di-host pada URL HTTPS yang dapat diakses publik
- Disajikan dengan MIME type yang benar (
image/svg+xml)
Deployment langkah demi langkah
Langkah 1 — Siapkan DMARC record Anda
Jika domain Anda belum memiliki p=quarantine atau p=reject, perbarui DMARC record Anda sekarang. Tunggu 24–48 jam untuk propagasi DNS sebelum melanjutkan.
Jangan terburu-buru pada langkah ini. Mempublikasikan BIMI record sebelum DMARC pada level enforcement tidak akan menampilkan logo dan tidak ada error — record akan diabaikan begitu saja.
Langkah 2 — Generate file SVG Tiny P/S yang compliant
Langkah ini adalah tempat sebagian besar deployment gagal. Mengkonversi logo ke SVG Tiny P/S secara manual memerlukan pengeditan XML mentah dan validasi terhadap spesifikasi W3C. Error tidak selalu terlihat jelas.
Gunakan makeBIMI.com untuk generate file SVG Tiny P/S yang compliant secara gratis. Upload logo Anda yang sudah ada (PNG, SVG, atau format lain), dan makeBIMI mengkonversinya menjadi file SVG Tiny P/S yang sesuai spesifikasi dan siap untuk deployment BIMI. Tidak perlu akun.
Langkah 3 — Host file SVG
Upload file SVG Tiny P/S Anda ke web server atau CDN. File harus:
- Dapat diakses melalui HTTPS (bukan HTTP).
- Disajikan dari URL yang stabil dan permanen. Mengubah URL nantinya memerlukan pembaruan DNS record.
- Dapat diakses publik tanpa autentikasi atau redirect.
Contoh URL yang di-host:
https://bimi.yourdomain.com/logo.svg
Verifikasi bahwa file dapat diakses dan mengembalikan content type yang benar:
curl -I https://bimi.yourdomain.com/logo.svg
Response harus mencakup:
Content-Type: image/svg+xml
Langkah 4 — Buat BIMI DNS TXT record
BIMI record dipublikasikan sebagai DNS TXT record pada subdomain tertentu. Formatnya adalah:
default._bimi.yourdomain.com
Format record:
v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;
Untuk self-asserted BIMI (tanpa sertifikat), tag a= authority evidence dihilangkan sepenuhnya atau dibiarkan kosong. Jangan sertakan nilai placeholder.
Ringkasan DNS record:
| Field | Nilai |
|---|---|
| Type | TXT |
| Name / Host | default._bimi |
| Value | v=BIMI1; l=https://bimi.yourdomain.com/logo.svg; |
| TTL | 3600 (atau default registrar Anda) |
Catatan: makeBIMI.com generate nilai DNS TXT record yang sudah diformat dengan benar bersama file SVG. Salin langsung ke control panel penyedia DNS Anda.
Langkah 5 — Verifikasi deployment
Setelah DNS terpropagasi (biasanya 1–24 jam), verifikasi BIMI record Anda ter-resolve dengan benar:
dig TXT default._bimi.yourdomain.com
Output yang diharapkan mencakup nilai record Anda:
default._bimi.yourdomain.com. 3600 IN TXT "v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;"
Kirim email percobaan dari domain Anda ke alamat Yahoo Mail dan konfirmasi bahwa logo muncul di posisi avatar pengirim.
Error deployment yang umum
| Gejala | Kemungkinan penyebab |
|---|---|
| Logo tidak muncul di Yahoo Mail | DMARC adalah p=none, atau file SVG tidak compliant dengan SVG Tiny P/S |
| DNS record ter-resolve tetapi logo kosong | SVG di-host melalui HTTP, bukan HTTPS; atau MIME type salah |
| Logo tampak terdistorsi atau terpotong | viewBox SVG tidak persegi |