Technical Reference · 2026 Edition

ESP'ler ve Üçüncü Taraf Göndericilerle BIMI: Hizalama Gereksinimleri

Mailchimp, HubSpot, Salesforce ve SendGrid gibi ESP'ler sizin adınıza e-posta gönderirken BIMI'nin nasıl çalıştığını öğrenin. DMARC hizalaması, DKIM imzalama gereksinimleri ve kurulumunuzu nasıl doğrulayacağınızı anlayın.

Last updated min read

ESP’ler ve Üçüncü Taraf Göndericilerle BIMI: Hizalama Gereksinimleri

Üçüncü taraf bir platform sizin adınıza e-posta gönderdiğinde, marka logonuz — ve BIMI kaydınız — tamamen bu platformun e-posta kimlik doğrulamasını nasıl yönettiğine bağlıdır. BIMI dağıtımlarındaki çoğu teslim edilebilirlik başarısızlığı, yanlış anlaşılan tek bir ayrıntıya dayanır: Bir ESP postanızı gönderirken BIMI, SPF kaydınızı önemsemez. DKIM hizalamasını önemser.

Bu makale bunun nedenini ve yığınınızdaki her gönderim platformunda BIMI’nin güvenilir şekilde çalışması için neleri yapılandırmanız gerektiğini açıklar.


BIMI Gönderici Kimliğini Nasıl Değerlendirir

BIMI, DMARC’a bağlıdır. Bir posta kutusu sağlayıcısı logonuzu görüntülemeden önce, mesajın DMARC’ı geçip geçmediğini kontrol eder. DMARC ise hizalama gerektirir — RFC 5322 From başlığındaki alan adı (alıcınızın gördüğü adres), SPF veya DKIM tarafından kimliği doğrulanmış alan adıyla hizalanmalıdır.

Kimlik Doğrulama Yöntemi Hizalama İçin Değerlendirilen Alan Adı
SPF RFC 5321 MAIL FROM (zarf gönderici / geri dönüş alan adı)
DKIM DKIM-Signature başlığındaki d= etiketi
BIMI tetikleyici RFC 5322 From: başlık alan adı

Kritik ayrım: SPF, zarf göndericiyle hizalanır. DKIM, d= etiketiyle hizalanır.


ESP’lerde SPF Hizalaması Neden Başarısız Olur

Mailchimp, HubSpot, SendGrid veya Salesforce Marketing Cloud sizin adınıza bir mesaj gönderdiğinde, SMTP zarf göndericisi (MAIL FROM) ESP tarafından kontrol edilen bir geri dönüş takip alan adına ayarlanır — örneğin:

  • bounce.list-manage.com (Mailchimp)
  • bounce.hubspotemail.net (HubSpot)
  • em.sendgrid.net (SendGrid)
  • et.yourdomain.com veya pub.s10.exacttarget.com (Salesforce Marketing Cloud)

SPF bu zarf alan adını doğrular, From: başlık alan adınızı değil. ESP’nin geri dönüş alan adı sizin alan adınızla tam olarak eşleşmediği sürece, SPF hizalaması başarısız olacaktır.

Bu beklenen bir davranıştır. Bir hata değildir. Protokolün çalışma şekli budur.

Önemli nokta: Başarısız bir SPF hizalaması BIMI’yi engellemez — DKIM hizalamasının geçmesi koşuluyla. DMARC, yalnızca bir hizalama mekanizmasının geçmesini gerektirir.


DKIM Hizalaması: ESP Göndericileri İçin Tek Güvenilir Yol

Bir ESP postanızı gönderirken BIMI’nin çalışması için, ESP’nin giden mesajları d= etiketinin From başlık alan adınızla eşleştiği bir DKIM imzasıyla imzalaması gerekir.

“Eşleşme” ne anlama gelir

DMARC iki hizalama modunu destekler:

  • Gevşek hizalama (varsayılan): d= alan adı, From: başlık alan adıyla aynı Organizasyonel Alan Adını paylaşmalıdır. Örneğin, d=mail.yourdomain.com, From: [email protected] ile hizalanır.
  • Katı hizalama: d= alan adı, From: başlık alan adıyla tam eşleşme olmalıdır.

Çoğu DMARC politikası gevşek hizalama kullanır. Politikanızın adkim= etiketini doğrulayın — yoksa, gevşek varsayılır.

Geçen DKIM hizalı bir mesaj nasıl görünür

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=yourdomain.com;                      ← From alan adıyla eşleşiyor ✓
  s=esp-selector;
  ...

Bu mesaj DKIM hizalaması aracılığıyla DMARC’ı geçer. BIMI görüntülenebilir.

Başarısız bir yapılandırma nasıl görünür

text
From: [email protected]          ← RFC 5322 From
DKIM-Signature: v=1; a=rsa-sha256;
  d=sendgrid.net;                        ← ESP'nin alan adı, sizinki değil ✗
  ...

Bu mesaj DMARC hizalamasında başarısız olur. BIMI DNS kaydınız doğru şekilde yayınlanmış olsa bile BIMI görüntülenmeyecektir.


Başlıca ESP’lerde Özel DKIM İmzalaması Yapılandırma

Aşağıdaki tablo, en yaygın kullanılan ESP’lerde özel DKIM alan adı desteğini özetlemektedir. “Özel DKIM”, ESP’nin kendi alan adıyla değil, sizin alan adınızla d= etiketinde imzalayabileceği anlamına gelir.

ESP Özel DKIM Alan Adı Desteği Yapılandırma Yolu Notlar
Mailchimp ✅ Evet Audience → Settings → Domains → Authenticate DNS CNAME kayıtları gerektirir; Mailchimp anahtarları yönetir
HubSpot ✅ Evet Settings → Marketing → Email → Sending Domains DNS’inize DKIM TXT kayıtları ekler
Salesforce Marketing Cloud ✅ Evet Admin → Domain Management → SAP / Private Domain Private Domain kurulumu gerektirir; SAP yapılandırması önerilir
SendGrid (Twilio) ✅ Evet Settings → Sender Authentication → Domain Authentication CNAME kayıtları yayınlar; otomatik anahtar rotasyonu mevcuttur
Klaviyo ✅ Evet Account → Settings → Email → Sending Domains CNAME tabanlı; özel gönderim için gereklidir
ActiveCampaign ✅ Evet Settings → Advanced → Email Domain Authentication DNS’inize DKIM TXT kaydı eklenir
Brevo (eski adıyla Sendinblue) ✅ Evet Senders & IP → Domains DKIM ve DMARC kayıt rehberliği sağlanır
Constant Contact ⚠️ Sınırlı Gelişmiş ayarlarda DKIM ile kendi kendine doğrulama Özel alan adı DKIM mevcut ancak kurulum karmaşık
Campaign Monitor ✅ Evet Account Settings → Authenticated Domains Hem DKIM hem SPF hizalaması desteklenir
Postmark ✅ Evet Sender Signatures → DKIM Alan adı başına DKIM; güçlü teslim edilebilirlik odağı
Amazon SES ✅ Evet Configuration → Verified Identities → DKIM Hem Easy DKIM (AWS tarafından yönetilen) hem de BYODKIM destekler

ESP’niz listede yoksa veya özel DKIM alan adı imzalamasını desteklemiyorsa, o platform üzerinden gönderilen postalar için BIMI çalışmayacaktır. Bu özelliği talep etmek için ESP’nizle iletişime geçin veya alternatif bir sağlayıcı değerlendirin.


Adım Adım: BIMI için DKIM Hizalamasını Doğrulama

BIMI DNS kaydınızı yayınlamadan önce ESP yapılandırmanızın BIMI’yi desteklediğini doğrulamak için bu adımları izleyin.

  1. ESP’nizden kontrol ettiğiniz bir posta kutusuna (Gmail, Yahoo veya Microsoft 365 hesabı) test mesajı gönderin.

  2. Ham mesaj başlıklarını açın. Gmail’de: üç nokta menüsü → Orijinali göster. Outlook’ta: Dosya → Özellikler → İnternet başlıkları.

  3. DKIM-Signature başlığını bulun. d= etiket değerini bulun.

  4. d= değerini From: başlık alan adınızla karşılaştırın.

  5. Authentication-Results başlığını kontrol edin (