เอกสารอ้างอิงทางเทคนิค · ฉบับปี 2025

มาตรฐาน BIMI

BIMI แสดงไอคอนแบรนด์ที่ได้รับการยืนยันในโปรแกรมรับส่งอีเมลเมื่อเป็นไปตามข้อกำหนดด้านการยืนยันตัวตนและนโยบาย

อัปเดตล่าสุด 15 มกราคม 2025 · อ่าน 4 นาที

ข้อกำหนดสามประการ

BIMI (Brand Indicators for Message Identification) ทำงานที่จุดตัดของการควบคุมทางเทคนิคสามประการ ประการแรก โดเมนผู้ส่งต้องเผยแพร่และบังคับใช้นโยบาย DMARC ที่ระดับ quarantine หรือ reject ประการที่สอง ต้องมีเรกคอร์ด DNS TXT ที่ default._bimi.[domain] ที่อ้างอิงไปยังภาพ SVG ผ่าน HTTPS ประการที่สาม SVG นั้นต้องเป็นไปตามโปรไฟล์ SVG Tiny Portable/Secure ทั้งสามประการเป็นข้อกำหนดบังคับ หากส่วนประกอบใดส่วนหนึ่งล้มเหลว จะทำให้ไม่สามารถแสดงตัวบ่งชี้ได้

ข้อกำหนดเบื้องต้นของการบังคับใช้ DMARC

BIMI ต้องการ p=quarantine หรือ p=reject ในเรกคอร์ด DMARC ของโดเมนองค์กร นโยบาย p=none ไม่เข้าเกณฑ์ นโยบายของซับโดเมน (sp=) จะได้รับการประเมินแยกต่างหากหากซับโดเมนเผยแพร่เรกคอร์ด BIMI ของตัวเอง การยืนยันตัวตน DMARC ต้องผ่านโดยใช้ SPF หรือ DKIM พร้อมการจัดตำแหน่งตัวระบุ ข้อกำหนดนี้ระบุว่าอีเมลที่ไม่ได้รับการยืนยันตัวตนไม่สามารถกระตุ้นให้แสดงตัวบ่งชี้ได้ ซึ่งช่วยลดความเสี่ยงจากการปลอมแปลงตัวตน

โปรไฟล์ SVG Tiny Portable/Secure

SVG Tiny P/S ถูกกำหนดใน RFC 9345 และจำกัด SVG ให้อยู่ในชุดย่อยที่มีความปลอดภัยเสริมแข็ง โปรไฟล์นี้ห้ามสคริปต์ การอ้างอิงทรัพยากรภายนอก แอนิเมชัน และเอฟเฟกต์ฟิลเตอร์ที่ซับซ้อน องค์ประกอบที่อนุญาตรวมถึงรูปทรงพื้นฐาน (<path>, <circle>, <rect>), <title>, <desc> และการไล่ระดับสีแบบคงที่ สไตล์ทั้งหมดต้องเป็นแอตทริบิวต์การนำเสนอหรือบลอก <style> ภายใน—ห้ามใช้ CSS ภายนอก รูท <svg> ต้องประกาศเนมสเปซ Tiny 1.2 หรือ 2.0 และควรมี baseProfile="tiny-ps" ภาพต้องเป็นสี่เหลี่ยมจัตุรัสพร้อมแอตทริบิวต์ viewBox ขนาดไฟล์แนะนำให้ต่ำกว่า 32 KB

เหตุผลที่มีข้อจำกัดเหล่านี้

โปรไฟล์นี้กำจัดช่องโหว่การโจมตีฝั่งไคลเอนต์ทั้งหมด สคริปต์อาจถูกเรียกใช้ในบริบทของโปรแกรมรับส่งอีเมล การอ้างอิงภายนอกอาจรั่วไหลข้อมูลผู้รับผ่านคำขอ HTTP หรือนำเพย์โหลดที่เป็นอันตรายเข้ามา แอนิเมชันอาจกระตุ้นอาการชักจากแสงหรือปิดบังเนื้อหาฟิชชิง ฟิลเตอร์อาจใช้ประโยชน์จากช่องโหว่ของเอนจินการแสดงผล การจำกัด SVG ให้เป็นเพียงเรขาคณิตและการไล่ระดับสีแบบประกาศ โปรไฟล์ช่วยให้สามารถแสดงออกของแบรนด์ได้ในขณะที่รักษารูปแบบที่สามารถแยกวิเคราะห์ ตรวจสอบ และแสดงผลได้อย่างปลอดภัยในบริบทที่ต้องการความปลอดภัยสูง

โครงสร้างเรกคอร์ด BIMI

เรกคอร์ด DNS TXT ที่ default._bimi.[domain] ประกอบด้วยสองส่วน: v=BIMI1 ประกาศเวอร์ชัน 1 ของข้อกำหนด l=https://example.com/logo.svg ระบุตำแหน่ง SVG ซึ่งต้องให้บริการผ่าน HTTPS พร้อมใบรับรองที่ถูกต้อง แท็ก a= ที่เป็นตัวเลือกอ้างอิง Verified Mark Certificate (VMC) สำหรับโลโก้ที่มีเครื่องหมายการค้า ผู้รับอาจต้องการ VMC เพื่อการแสดงผล รูปแบบเรกคอร์ดถูกกำหนดอย่างเคร่งครัด แท็กที่ไม่เกี่ยวข้องหรือข้อผิดพลาดทางไวยากรณ์จะทำให้การค้นหาล้มเหลว

ความแปรปรวนของการนำไปใช้ฝั่งผู้รับ

BIMI เป็นกรอบการตัดสินใจฝั่งผู้รับ ไม่ใช่โปรโตคอลการแสดงผลที่รับประกัน Gmail, Yahoo, Fastmail และผู้ให้บริการอื่นๆ มีนโยบายอิสระเกี่ยวกับข้อกำหนด VMC ระยะเวลาแคช การแสดงผลภาพ และพฤติกรรมสำรอง ผู้รับบางรายแสดงตัวบ่งชี้เฉพาะอีเมลที่ผ่านทั้ง SPF และ DKIM ผู้ให้บริการอื่นนำสัญญาณชื่อเสียงเพิ่มเติมหรือการตรวจสอบด้วยตนเองมาใช้ เรกคอร์ด BIMI ที่ถูกต้องไม่ได้รับประกันการมองเห็นตัวบ่งชี้ ผู้รับอาจปฏิเสธภาพด้วยเหตุผลที่เกินกว่าการปฏิบัติตามข้อกำหนดทางเทคนิค รวมถึงการละเมิดนโยบายเนื้อหาหรือข้อพิพาทเกี่ยวกับเครื่องหมายการค้า

ขอบเขตการตรวจสอบความถูกต้องของเครื่องมือนี้

makeBIMI ตรวจสอบความสอดคล้องทางไวยากรณ์กับ SVG Tiny P/S: โครงสร้างเอกสาร รายการองค์ประกอบที่อนุญาต ข้อจำกัดแอตทริบิวต์ การประกาศเนมสเปซ และเรขาคณิต viewBox เครื่องมือตรวจสอบองค์ประกอบที่ห้าม การอ้างอิงภายนอก สคริปต์ และแอนิเมชัน เครื่องมือไม่ได้ตรวจสอบไวยากรณ์เรกคอร์ด DMARC การแพร่กระจายของ DNS ความถูกต้องของใบรับรอง HTTPS ความถูกต้องของ VMC สิทธิ์เครื่องหมายการค้า หรือเกณฑ์การยอมรับเฉพาะของผู้รับ เครื่องมือไม่ได้รับประกันว่าผู้รับอีเมลรายใดจะแสดงตัวบ่งชี้ของคุณ การตรวจสอบความถูกต้องยืนยันคุณสมบัติทางเทคนิค ไม่ใช่ความสำเร็จในการใช้งานจริง

ตรวจสอบความถูกต้องของ SVG ตามโปรไฟล์ Tiny P/S หรือตรวจสอบการกำหนดค่า DMARC ของคุณ

แปลงโลโก้ของคุณ → ตรวจสอบโดเมนของคุณ