O Padrão BIMI
BIMI exibe ícones de marca verificados em clientes de e-mail quando os requisitos de autenticação e política são atendidos.
Três Requisitos
BIMI (Brand Indicators for Message Identification) opera na interseção de três controles técnicos. Primeiro, o domínio de envio deve publicar e aplicar uma política DMARC em quarantine ou reject. Segundo, um registro DNS TXT em default._bimi.[domain] deve referenciar uma imagem SVG via HTTPS. Terceiro, esse SVG deve estar em conformidade com o perfil SVG Tiny Portable/Secure. Os três são obrigatórios. A falha de qualquer componente impede a exibição do indicador.
Pré-requisito de Aplicação DMARC
BIMI requer p=quarantine ou p=reject no registro DMARC do domínio organizacional. A política p=none não se qualifica. Políticas de subdomínio (sp=) são avaliadas separadamente se um subdomínio publicar seu próprio registro BIMI. A autenticação DMARC deve passar usando SPF ou DKIM com alinhamento de identificador. O requisito estabelece que e-mails não autenticados não podem acionar a exibição do indicador, reduzindo o risco de personificação.
Perfil SVG Tiny Portable/Secure
SVG Tiny P/S é definido na RFC 9345 e restringe SVG a um subconjunto com segurança reforçada. O perfil proíbe scripts, referências a recursos externos, animação e efeitos de filtro complexos. Elementos permitidos incluem formas básicas (<path>, <circle>, <rect>), <title>, <desc> e gradientes estáticos. Todos os estilos devem ser atributos de apresentação ou blocos <style> internos—nenhum CSS externo. A raiz <svg> deve declarar o namespace Tiny 1.2 ou 2.0 e deve incluir baseProfile="tiny-ps". As imagens devem ser quadradas com um atributo viewBox. O tamanho do arquivo é recomendado abaixo de 32 KB.
Por Que Essas Restrições Existem
O perfil elimina classes inteiras de vetores de ataque do lado do cliente. Scripts poderiam executar no contexto do cliente de e-mail. Referências externas poderiam vazar dados do destinatário por meio de requisições HTTP ou introduzir cargas maliciosas. Animações poderiam desencadear convulsões fotossensíveis ou mascarar conteúdo de phishing. Filtros poderiam explorar vulnerabilidades do mecanismo de renderização. Ao restringir SVG a geometria declarativa e gradientes, o perfil permite expressão de marca mantendo um formato analisável e auditável que pode ser renderizado com segurança em contextos sensíveis à segurança.
Estrutura do Registro BIMI
O registro DNS TXT em default._bimi.[domain] contém dois componentes: v=BIMI1 declara a versão 1 da especificação. l=https://example.com/logo.svg especifica a localização do SVG, que deve ser servido via HTTPS com um certificado válido. Uma tag opcional a= referencia um Verified Mark Certificate (VMC) para logos registrados. Receptores podem exigir VMCs para exibição. O formato do registro é estritamente definido; tags estranhas ou erros de sintaxe causam falha na consulta.
Variabilidade de Implementação do Receptor
BIMI é uma estrutura de decisão do lado do receptor, não um protocolo de exibição garantida. Gmail, Yahoo, Fastmail e outros mantêm políticas independentes quanto a requisitos de VMC, duração de cache, renderização de imagem e comportamento de fallback. Alguns receptores exibem indicadores apenas para e-mails que passam tanto SPF quanto DKIM. Outros implementam sinais adicionais de reputação ou revisão manual. Um registro BIMI válido não garante visibilidade do indicador. Receptores podem rejeitar imagens por motivos além da conformidade técnica, incluindo violações de política de conteúdo ou disputas de marca registrada.
Escopo de Validação Desta Ferramenta
makeBIMI valida a conformidade sintática com SVG Tiny P/S: estrutura do documento, lista de elementos permitidos, restrições de atributos, declarações de namespace e geometria viewBox. Verifica elementos proibidos, referências externas, scripts e animações. Não valida sintaxe de registro DMARC, propagação DNS, validade de certificado HTTPS, autenticidade de VMC, direitos de marca registrada ou critérios de aceitação específicos do receptor. Não garante que qualquer receptor de e-mail exibirá seu indicador. A validação confirma elegibilidade técnica, não sucesso de implantação.
Valide seu SVG de acordo com o perfil Tiny P/S ou audite sua configuração DMARC.