Technical Reference · 2026 Edition

BIMI med ESP:er och tredjepartsavsändare: Krav på alignment

Lär dig hur BIMI fungerar när ESP:er som Mailchimp, HubSpot, Salesforce och SendGrid skickar e-post å dina vägnar. Förstå DMARC-alignment, DKIM-signeringskrav och hur du verifierar din konfiguration.

Last updated min read

BIMI med ESP:er och tredjepartsavsändare: Krav på alignment

När en tredjepartsplattform skickar e-post å dina vägnar är ditt varumärkes logotyp — och din BIMI-post — helt beroende av hur plattformen hanterar e-postautentisering. De flesta leveransproblem i BIMI-implementeringar kan spåras till en enda missförstådd detalj: BIMI bryr sig inte om din SPF-post när en ESP skickar din e-post. Den bryr sig om DKIM-alignment.

Den här artikeln förklarar varför, och vad du måste konfigurera för att BIMI ska fungera tillförlitligt över alla avsändarplattformar i din stack.


Hur BIMI utvärderar avsändaridentitet

BIMI är förankrat i DMARC. Innan en brevlådeleverantör visar din logotyp kontrollerar den att meddelandet passerar DMARC. DMARC kräver i sin tur alignment — domänen i RFC 5322 From-huvudet (adressen som din mottagare ser) måste aligna med domänen som autentiserats av antingen SPF eller DKIM.

Autentiseringsmetod Domän som utvärderas för alignment
SPF RFC 5321 MAIL FROM (envelope sender / studsdomän)
DKIM d=-taggen i DKIM-Signature-huvudet
BIMI-utlösare RFC 5322 From:-huvudets domän

Den avgörande skillnaden: SPF alignar mot envelope sender. DKIM alignar mot d=-taggen.


Varför SPF-alignment misslyckas med ESP:er

När Mailchimp, HubSpot, SendGrid eller Salesforce Marketing Cloud skickar ett meddelande å dina vägnar sätts SMTP envelope sender (MAIL FROM) till en studsspårningsdomän som kontrolleras av ESP:n — till exempel:

  • bounce.list-manage.com (Mailchimp)
  • bounce.hubspotemail.net (HubSpot)
  • em.sendgrid.net (SendGrid)
  • et.yourdomain.com eller pub.s10.exacttarget.com (Salesforce Marketing Cloud)

SPF autentiserar denna envelope-domän, inte din From:-huvuddomän. Om inte ESP:ns studsdomän matchar din domän exakt kommer SPF-alignment att misslyckas.

Detta är förväntat beteende. Det är inte en bugg. Det är så protokollet fungerar.

Viktigt: En misslyckad SPF-alignment blockerar inte BIMI — förutsatt att DKIM-alignment passerar. DMARC kräver endast att en alignment-mekanism passerar.


DKIM-alignment: Den enda tillförlitliga vägen för ESP-avsändare

För att BIMI ska fungera när en ESP skickar din e-post måste ESP:n signera utgående meddelanden med en DKIM-signatur där d=-taggen matchar din From-huvuddomän.

Vad “matchar” betyder

DMARC stöder två alignment-lägen:

  • Relaxed alignment (standard): d=-domänen måste dela samma Organizational Domain som From:-huvuddomänen. Till exempel alignar d=mail.yourdomain.com med From: [email protected].
  • Strict alignment: d=-domänen måste vara en exakt matchning med From:-huvuddomänen.

De flesta DMARC-policyer använder relaxed alignment. Kontrollera din policys adkim=-tagg — om den saknas antas relaxed.

Hur ett meddelande med passande DKIM-alignment ser ut

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=yourdomain.com;                      ← matchar From-domän ✓
  s=esp-selector;
  ...

Detta meddelande passerar DMARC via DKIM-alignment. BIMI kan visas.

Hur en felaktig konfiguration ser ut

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=sendgrid.net;                        ← ESP:ns domän, inte din ✗
  ...

Detta meddelande misslyckas med DMARC-alignment. BIMI kommer inte att visas, oavsett om din BIMI DNS-post är korrekt publicerad.


Konfigurera anpassad DKIM-signering i större ESP:er

Följande tabell sammanfattar stöd för anpassad DKIM-domän hos de mest använda ESP:erna. “Anpassad DKIM” innebär att ESP:n kan signera med din domän i d=-taggen, inte deras egen.

ESP Stöd för anpassad DKIM-domän Konfigurationsväg Noteringar
Mailchimp ✅ Ja Audience → Settings → Domains → Authenticate Kräver DNS CNAME-poster; Mailchimp hanterar nycklar
HubSpot ✅ Ja Settings → Marketing → Email → Sending Domains Lägger till DKIM TXT-poster i din DNS
Salesforce Marketing Cloud ✅ Ja Admin → Domain Management → SAP / Private Domain Kräver Private Domain-konfiguration; SAP-konfiguration rekommenderas
SendGrid (Twilio) ✅ Ja Settings → Sender Authentication → Domain Authentication Publicerar CNAME-poster; automatisk nyckelrotation tillgänglig
Klaviyo ✅ Ja Account → Settings → Email → Sending Domains CNAME-baserat; krävs för dedikerad sändning
ActiveCampaign ✅ Ja Settings → Advanced → Email Domain Authentication DKIM TXT-post läggs till i din DNS
Brevo (tidigare Sendinblue) ✅ Ja Senders & IP → Domains Vägledning för DKIM- och DMARC-poster tillhandahålls
Constant Contact ⚠️ Begränsat Självautentisera via DKIM i avancerade inställningar Anpassad domän-DKIM tillgänglig men konfigurationen är inte trivial
Campaign Monitor ✅ Ja Account Settings → Authenticated Domains Både DKIM- och SPF-alignment stöds
Postmark ✅ Ja Sender Signatures → DKIM Per-domän DKIM; starkt fokus på leveransbarhet
Amazon SES ✅ Ja Configuration → Verified Identities → DKIM Stöder både Easy DKIM (AWS-hanterat) och BYODKIM

Om din ESP inte finns med i listan eller inte stöder anpassad DKIM-domänsignering kommer BIMI inte att fungera för e-post som skickas via den plattformen. Kontakta din ESP för att begära denna kapacitet eller utvärdera en alternativ leverantör.


Steg-för-steg: Verifiera DKIM-alignment för BIMI

Följ dessa steg för att bekräfta att din ESP-konfiguration stöder BIMI innan du publicerar din BIMI DNS-post.

  1. Skicka ett testmeddelande från din ESP till en brevlåda du kontrollerar (Gmail, Yahoo eller ett Microsoft 365-konto).

  2. Öppna de råa meddelandehuvudena. I Gmail: trepunktsmenyn → Visa original. I Outlook: Arkiv → Egenskaper → Internetrubriker.

  3. Lokalisera DKIM-Signature-huvudet. Hitta värdet på d=-taggen.

  4. Jämför d=-värdet med din From:-huvuddomän.

  5. Kontrollera Authentication-Results-huvudet (