Technical Reference · 2026 Edition

BIMI SVG Tiny P/S 파일 생성 방법 (2026 가이드)

Last updated min read

BIMI SVG Tiny P/S 파일 생성 방법 (2026 가이드)

Brand Indicators for Message Identification (BIMI)는 지원되는 이메일 클라이언트에서 인증된 메시지 옆에 조직의 로고를 표시합니다. BIMI 레코드를 게시하려면 **SVG Tiny Portable/Secure (P/S)**라고 하는 제한된 XML 프로파일을 준수하는 로고 파일을 제공해야 합니다.

이 문서에서는 SVG Tiny P/S 프로파일의 요구 사항, 소스 파일에서 제거해야 하는 요소, 그리고 Verified Mark Certificate (VMC) 신청에 적합한 규격 준수 로고를 생성하는 방법을 설명합니다.

SVG Tiny P/S의 보안 근거

W3C는 이메일 클라이언트 내에서 벡터 그래픽을 렌더링할 때 발생하는 보안 위험을 제거하기 위해 SVG Tiny P/S 프로파일을 정의했습니다 [1]. 표준 SVG는 스크립팅, 외부 리소스 로딩, 네트워크 요청을 지원합니다. 표준 SVG를 렌더링하는 이메일 클라이언트는 수신자를 크로스 사이트 스크립팅(XSS) 공격과 메시지 본문에 삽입된 트래킹 픽셀에 노출시킵니다.

SVG Tiny P/S는 모든 동적 및 외부 기능을 제거합니다. 그 결과 기하학적 형상만을 기술하는 정적이고 자체 완결적인 파일이 됩니다.

금지된 요소

다음 요소들은 W3C 검증을 실패하게 만듭니다. 인증 기관(CA)은 이러한 요소가 포함된 모든 VMC 신청을 거부합니다.

요소 유형 금지 사유
<script> 태그 JavaScript 실행 및 XSS 공격 방지
<image> 태그 악성 코드를 숨길 수 있는 래스터 그래픽(PNG/JPG) 삽입 방지
data:image URI Base64 인코딩 비트맵 삽입 방지
xlink:href 외부 네트워크 요청(트래킹 픽셀) 방지
상대적 크기 레이아웃 변동 방지; widthheight 속성 제거 필요
외부 CSS 외부 스타일시트 삽입 방지

수학적 요구 사항

AuthIndicators Working Group은 원형, 정사각형, 둥근 모서리 정사각형 마스크를 적용하는 클라이언트를 포함한 모든 이메일 클라이언트에서 로고가 올바르게 렌더링되도록 기하학적 제약 조건을 정의합니다 [2].

1. 1:1 종횡비

로고는 정사각형이어야 합니다. viewBox 속성을 1:1 좌표 공간으로 설정하세요. 예를 들어 viewBox="0 0 100 100"입니다. widthheight 속성은 제거하세요. viewBox만으로 스케일링을 제어합니다.

2. 단색 배경 채우기

투명 배경은 허용되지 않습니다. 이메일 클라이언트는 라이트 테마와 다크 테마를 전환하며, 투명 로고는 어느 배경에서든 보이지 않게 될 수 있습니다. 전체 viewBox를 덮는 단색 <rect> 요소를 포함하세요.

3. 필수 메타데이터

루트 <svg> 요소에서 version="1.2"baseProfile="tiny-ps"를 설정하여 규격 준수를 선언하세요. 접근성 요구 사항을 충족하기 위해 <title> 요소를 포함하세요.

규격 준수 파일 생성 방법

Adobe Illustrator 및 Figma를 포함한 표준 디자인 도구는 SVG Tiny P/S로 직접 내보내기를 지원하지 않습니다. 두 가지 옵션이 있습니다: 수동으로 파일을 정제하거나 변환 도구를 사용하는 것입니다.

수동 방식

SVG 내보내기 파일을 수동으로 정제하려면 텍스트 편집기에서 파일을 열고 다음 단계를 완료하세요:

  1. 이전 표에 나열된 모든 금지된 태그를 제거합니다.
  2. CSS 스타일링을 인라인 프레젠테이션 속성으로 변환합니다.
  3. viewBox를 1:1 비율로 재계산합니다.
  4. 필수 version, baseProfile, <title> 메타데이터를 추가합니다.
  5. W3C SVG Tiny 1.2 스키마에 대해 출력을 검증합니다.

여러 번의 검증 과정을 거칠 것으로 예상하세요. 속성 이름이나 네임스페이스 선언의 작은 오류도 검증 실패를 유발합니다.

자동화 방식

**makeBIMI**와 같은 변환 도구는 각 단계를 프로그래밍 방식으로 수행합니다:

  1. 벡터화: 래스터 이미지(PNG 또는 JPG)를 업로드하면 도구가 픽셀을 벡터 경로로 트레이싱합니다.
  2. 정제: 도구가 <script>, <image>, 외부 참조 태그를 제거합니다.
  3. 기하학적 형상 강제: 도구가 1:1 바운딩 박스와 단색 배경 채우기를 적용합니다.
  4. 검증: 도구가 W3C SVG Tiny P/S 스키마에 대해 출력을 검증합니다.

SVG 파일은 VMC 신청의 전제 조건입니다. 규격 준수 파일을 생성한 후 DMARC 적용 감사를 진행하고 지원되는 인증 기관에 파일을 제출하세요.

참고 문헌

[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/