Technical Reference · 2026 Edition

Hur du skapar en BIMI SVG Tiny P/S-fil (guide 2026)

Last updated min read

Hur du skapar en BIMI SVG Tiny P/S-fil (guide 2026)

Brand Indicators for Message Identification (BIMI) visar din organisations logotyp bredvid autentiserade meddelanden i e-postklienter som stöder standarden. För att publicera en BIMI-post måste du tillhandahålla en logotypfil som följer en begränsad XML-profil kallad SVG Tiny Portable/Secure (P/S).

Den här artikeln förklarar kraven för SVG Tiny P/S-profilen, vilka element du måste ta bort från din källfil, samt metoderna du kan använda för att skapa en kompatibel logotyp för din Verified Mark Certificate (VMC)-ansökan.

Säkerhetsargumenten bakom SVG Tiny P/S

W3C definierade SVG Tiny P/S-profilen för att eliminera säkerhetsriskerna med att rendera vektorgrafik i e-postklienter [1]. Standard-SVG stöder skriptning, inläsning av externa resurser och nätverksförfrågningar. En e-postklient som renderar standard-SVG utsätter mottagare för cross-site scripting (XSS)-attacker och spårningspixlar inbäddade i meddelandets brödtext.

SVG Tiny P/S tar bort alla dynamiska och externa funktioner. Resultatet är en statisk, fristående fil som endast beskriver geometri.

Förbjudna element

Följande element gör att W3C-validering misslyckas. En certifikatutfärdare avvisar varje VMC-ansökan som innehåller dem.

Elementtyp Anledning till förbud
<script>-taggar Förhindrar JavaScript-exekvering och XSS-attacker
<image>-taggar Förhindrar inbäddning av rastergrafik (PNG/JPG) som kan dölja skadlig kod
data:image-URI:er Förhindrar Base64-kodad bitmappsinbäddning
xlink:href Förhindrar externa nätverksförfrågningar (spårningspixlar)
Relativa dimensioner Förhindrar layoutförskjutning; width- och height-attribut måste tas bort
Extern CSS Förhindrar extern stylesheet-injektion

Matematiska krav

AuthIndicators Working Group definierar geometriska begränsningar som säkerställer att logotypen renderas korrekt i olika e-postklienter, inklusive klienter som tillämpar cirkulära, fyrkantiga eller rundade fyrkantiga masker [2].

1. Bildförhållande 1:1

Logotypen måste vara kvadratisk. Ställ in viewBox-attributet till ett 1:1-koordinatsystem, till exempel viewBox="0 0 100 100". Ta bort width- och height-attributen. Endast viewBox styr skalningen.

2. Solid bakgrundsfyllning

Transparenta bakgrunder är inte tillåtna. E-postklienter växlar mellan ljusa och mörka teman, och en transparent logotyp kan bli osynlig på endera bakgrunden. Inkludera ett solid <rect>-element som täcker hela viewBox.

3. Obligatorisk metadata

Deklarera överensstämmelse i rot-<svg>-elementet genom att ställa in version="1.2" och baseProfile="tiny-ps". Inkludera ett <title>-element för att uppfylla tillgänglighetskrav.

Hur du genererar en kompatibel fil

Standardverktyg för design, inklusive Adobe Illustrator och Figma, exporterar inte direkt till SVG Tiny P/S. Du har två alternativ: sanera filen manuellt, eller använd ett konverteringsverktyg.

Den manuella metoden

För att sanera en SVG-export för hand, öppna filen i en textredigerare och utför följande steg:

  1. Ta bort alla förbjudna taggar som listas i föregående tabell.
  2. Konvertera CSS-styling till inline-presentationsattribut.
  3. Räkna om viewBox till ett 1:1-förhållande.
  4. Lägg till obligatorisk version, baseProfile och <title>-metadata.
  5. Validera utdata mot W3C SVG Tiny 1.2-schemat.

Förvänta dig flera valideringsomgångar. Små fel i attributnamn eller namnrymddeklarationer gör att validering misslyckas.

Den automatiserade metoden

Ett konverteringsverktyg som makeBIMI utför varje steg programmatiskt:

  1. Vektorisering: Om du laddar upp en rasterbild (PNG eller JPG), spårar verktyget pixlarna till vektorkurvor.
  2. Sanering: Verktyget tar bort <script>, <image> och externa referenstaggar.
  3. Geometritillämpning: Verktyget tillämpar en 1:1 begränsningsram och en solid bakgrundsfyllning.
  4. Validering: Verktyget validerar utdata mot W3C SVG Tiny P/S-schemat.

SVG-filen är en förutsättning för VMC-ansökan. Efter att du har skapat en kompatibel fil, fortsätt med DMARC-tillämpningsgranskningen och skicka in filen till en certifikatutfärdare som stöds.

Referenser

[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/