Technical Reference · 2026 Edition

Cara Deploy BIMI Gratis Tanpa Sertifikat (Self-Asserted BIMI)

Self-asserted BIMI tidak memerlukan VMC atau sertifikat berbayar. Pelajari cara deploy BIMI secara gratis di Yahoo Mail dan AOL menggunakan DMARC enforcement, logo SVG Tiny P/S, dan DNS TXT record.

Last updated min read

BIMI tanpa sertifikat.

Brand Indicators for Message Identification (BIMI) memiliki reputasi sebagai solusi yang mahal. Reputasi tersebut memang beralasan — Verified Mark Certificate (VMC) dari Certificate Authority berharga ratusan dolar per tahun. Namun, VMC tidak wajib untuk menampilkan logo Anda di email client yang mendukung BIMI.

Self-asserted BIMI berfungsi saat ini, secara gratis, di Yahoo Mail dan AOL Mail — dua platform yang secara total mencakup ratusan juta inbox aktif. Jika organisasi Anda belum siap berinvestasi untuk VMC, self-asserted BIMI adalah titik awal yang tepat.

Artikel ini menjelaskan secara detail apa itu self-asserted BIMI, client mana saja yang mendukungnya, dan cara deploy-nya dari awal hingga akhir tanpa biaya.


Apa itu self-asserted BIMI?

BIMI beroperasi dalam dua mode:

Mode Sertifikat Diperlukan Client yang Mendukung
Self-asserted Tidak Yahoo Mail, AOL Mail
VMC-backed Ya (VMC dari DigiCert atau Entrust) Gmail, Apple Mail (iOS 16+), Yahoo Mail, AOL Mail, Fastmail

Dalam mode self-asserted, Anda mempublikasikan BIMI DNS record yang mengarah ke file SVG logo Anda. Tidak ada certificate authority yang memvalidasi kepemilikan merek Anda. Mail server penerima memeriksa apakah domain Anda lolos DMARC pada level enforcement, kemudian mengambil dan menampilkan logo Anda.

Yang dikorbankan adalah jangkauan, bukan fungsionalitas. Logo Anda ditampilkan dengan benar di Yahoo Mail dan AOL Mail tanpa sertifikat apapun. Gmail dan Apple Mail memerlukan VMC sebelum menampilkan logo. Jika audiens Anda sebagian besar menggunakan Yahoo atau AOL, atau jika Anda ingin membangun infrastruktur BIMI terlebih dahulu sebelum membeli VMC, deployment self-asserted adalah pendekatan yang tepat.


Prasyarat

Sebelum membuat BIMI record, domain Anda harus memenuhi persyaratan berikut. Persyaratan ini ditegakkan oleh mail server penerima, bukan oleh tool BIMI manapun.

1. DMARC pada level enforcement

Domain Anda harus memiliki kebijakan DMARC p=quarantine atau p=reject. Kebijakan p=none akan menyebabkan BIMI diabaikan sepenuhnya.

DMARC record minimum yang dapat diterima:

text
v=DMARC1; p=quarantine; adkim=s; aspf=s;

DMARC record yang direkomendasikan untuk BIMI:

text
v=DMARC1; p=reject; adkim=s; aspf=s; rua=mailto:[email protected];

Penting: p=reject adalah sinyal terkuat kepada server penerima bahwa domain Anda sepenuhnya terautentikasi. Implementasi BIMI Yahoo Mail menerima p=quarantine, tetapi p=reject adalah rekomendasi standar industri dan diwajibkan oleh Gmail ketika Anda nantinya menambahkan VMC.

Untuk memverifikasi DMARC record Anda saat ini, query DNS secara langsung:

bash
dig TXT _dmarc.yourdomain.com

2. Alignment SPF dan DKIM

DMARC enforcement bergantung pada SPF dan DKIM yang lolos dalam mode aligned. Pastikan bahwa:

  • Infrastruktur pengiriman Anda tercakup dalam SPF record.
  • Tanda tangan DKIM diterapkan pada email keluar dan domain d= sejajar dengan domain header From:.
  • Laporan DMARC Anda menunjukkan tingkat kelulusan mendekati 100% sebelum melanjutkan.

Deploy BIMI pada domain dengan kegagalan DMARC yang signifikan tidak akan menghasilkan tampilan logo yang konsisten.

3. File logo SVG Tiny P/S

BIMI memerlukan profil SVG spesifik yang disebut SVG Tiny Portable/Secure (SVG Tiny P/S). SVG standar yang diekspor dari Adobe Illustrator, Figma, atau Inkscape tidak akan berfungsi tanpa modifikasi. Spesifikasi SVG Tiny P/S melarang:

  • Referensi eksternal dan resource yang di-link
  • Script dan elemen interaktif
  • Embed gambar raster (elemen <image>)
  • Efek filter dan animasi tertentu

Logo juga harus:

  • Rasio aspek persegi (1:1)
  • Di-host pada URL HTTPS yang dapat diakses publik
  • Disajikan dengan MIME type yang benar (image/svg+xml)

Deployment langkah demi langkah

Langkah 1 — Siapkan DMARC record Anda

Jika domain Anda belum memiliki p=quarantine atau p=reject, perbarui DMARC record Anda sekarang. Tunggu 24–48 jam untuk propagasi DNS sebelum melanjutkan.

Jangan terburu-buru pada langkah ini. Mempublikasikan BIMI record sebelum DMARC pada level enforcement tidak akan menampilkan logo dan tidak ada error — record akan diabaikan begitu saja.

Langkah 2 — Generate file SVG Tiny P/S yang compliant

Langkah ini adalah tempat sebagian besar deployment gagal. Mengkonversi logo ke SVG Tiny P/S secara manual memerlukan pengeditan XML mentah dan validasi terhadap spesifikasi W3C. Error tidak selalu terlihat jelas.

Gunakan makeBIMI.com untuk generate file SVG Tiny P/S yang compliant secara gratis. Upload logo Anda yang sudah ada (PNG, SVG, atau format lain), dan makeBIMI mengkonversinya menjadi file SVG Tiny P/S yang sesuai spesifikasi dan siap untuk deployment BIMI. Tidak perlu akun.

Langkah 3 — Host file SVG

Upload file SVG Tiny P/S Anda ke web server atau CDN. File harus:

  1. Dapat diakses melalui HTTPS (bukan HTTP).
  2. Disajikan dari URL yang stabil dan permanen. Mengubah URL nantinya memerlukan pembaruan DNS record.
  3. Dapat diakses publik tanpa autentikasi atau redirect.

Contoh URL yang di-host:

text
https://bimi.yourdomain.com/logo.svg

Verifikasi bahwa file dapat diakses dan mengembalikan content type yang benar:

bash
curl -I https://bimi.yourdomain.com/logo.svg

Response harus mencakup:

text
Content-Type: image/svg+xml

Langkah 4 — Buat BIMI DNS TXT record

BIMI record dipublikasikan sebagai DNS TXT record pada subdomain tertentu. Formatnya adalah:

text
default._bimi.yourdomain.com

Format record:

text
v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;

Untuk self-asserted BIMI (tanpa sertifikat), tag a= authority evidence dihilangkan sepenuhnya atau dibiarkan kosong. Jangan sertakan nilai placeholder.

Ringkasan DNS record:

Field Nilai
Type TXT
Name / Host default._bimi
Value v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;
TTL 3600 (atau default registrar Anda)

Catatan: makeBIMI.com generate nilai DNS TXT record yang sudah diformat dengan benar bersama file SVG. Salin langsung ke control panel penyedia DNS Anda.

Langkah 5 — Verifikasi deployment

Setelah DNS terpropagasi (biasanya 1–24 jam), verifikasi BIMI record Anda ter-resolve dengan benar:

bash
dig TXT default._bimi.yourdomain.com

Output yang diharapkan mencakup nilai record Anda:

text
default._bimi.yourdomain.com. 3600 IN TXT "v=BIMI1; l=https://bimi.yourdomain.com/logo.svg;"

Kirim email percobaan dari domain Anda ke alamat Yahoo Mail dan konfirmasi bahwa logo muncul di posisi avatar pengirim.


Error deployment yang umum

Gejala Kemungkinan penyebab
Logo tidak muncul di Yahoo Mail DMARC adalah p=none, atau file SVG tidak compliant dengan SVG Tiny P/S
DNS record ter-resolve tetapi logo kosong SVG di-host melalui HTTP, bukan HTTPS; atau MIME type salah
Logo tampak terdistorsi atau terpotong viewBox SVG tidak persegi