Technical Reference · 2026 Edition

BIMI SVG Tiny P/S Dosyası Nasıl Oluşturulur (2026 Rehberi)

Last updated min read

BIMI SVG Tiny P/S Dosyası Nasıl Oluşturulur (2026 Rehberi)

Brand Indicators for Message Identification (BIMI), desteklenen e-posta istemcilerinde kimliği doğrulanmış mesajların yanında kuruluşunuzun logosunu görüntüler. Bir BIMI kaydı yayınlamak için, SVG Tiny Portable/Secure (P/S) adı verilen kısıtlanmış bir XML profiline uygun bir logo dosyası sağlamanız gerekir.

Bu makale, SVG Tiny P/S profilinin gereksinimlerini, kaynak dosyanızdan kaldırmanız gereken öğeleri ve Verified Mark Certificate (VMC) başvurunuz için uyumlu bir logo oluşturmak amacıyla kullanabileceğiniz yöntemleri açıklamaktadır.

SVG Tiny P/S’nin Güvenlik Gerekçesi

W3C, SVG Tiny P/S profilini e-posta istemcilerinde vektör grafikleri işlemenin güvenlik risklerini ortadan kaldırmak için tanımlamıştır [1]. Standart SVG; komut dosyası çalıştırma, harici kaynak yükleme ve ağ isteklerini destekler. Standart SVG işleyen bir e-posta istemcisi, alıcıları siteler arası komut dosyası çalıştırma (XSS) saldırılarına ve mesaj gövdesine gömülü izleme piksellerine maruz bırakır.

SVG Tiny P/S tüm dinamik ve harici yetenekleri kaldırır. Sonuç, yalnızca geometriyi tanımlayan statik ve bağımsız bir dosyadır.

Yasaklanan Öğeler

Aşağıdaki öğeler W3C doğrulamasının başarısız olmasına neden olur. Sertifika Yetkilileri, bunları içeren herhangi bir VMC başvurusunu reddeder.

Öğe Türü Yasaklanma Nedeni
<script> etiketleri JavaScript çalıştırılmasını ve XSS saldırılarını önler
<image> etiketleri Kötü amaçlı kodu gizleyebilecek raster grafiklerin (PNG/JPG) gömülmesini önler
data:image URI’leri Base64 kodlu bitmap gömülmesini önler
xlink:href Harici ağ isteklerini (izleme pikselleri) önler
Göreli boyutlar Düzen kaymalarını önler; width ve height nitelikleri kaldırılmalıdır
Harici CSS Harici stil sayfası enjeksiyonunu önler

Matematiksel Gereksinimler

AuthIndicators Working Group, logonun dairesel, kare veya yuvarlatılmış kare maskeler uygulayan istemciler dahil tüm e-posta istemcilerinde doğru şekilde işlenmesini sağlayan geometrik kısıtlamaları tanımlamaktadır [2].

1. 1:1 En-Boy Oranı

Logo kare olmalıdır. viewBox niteliğini 1:1 koordinat alanına ayarlayın, örneğin viewBox="0 0 100 100". width ve height niteliklerini kaldırın. Ölçeklemeyi yalnızca viewBox kontrol eder.

2. Düz Arka Plan Dolgusu

Şeffaf arka planlara izin verilmez. E-posta istemcileri açık ve koyu temalar arasında geçiş yapar ve şeffaf bir logo her iki arka planda da görünmez hale gelebilir. Tüm viewBox’ı kaplayan düz bir <rect> öğesi ekleyin.

3. Gerekli Meta Veriler

Kök <svg> öğesinde version="1.2" ve baseProfile="tiny-ps" ayarlayarak uyumluluğu bildirin. Erişilebilirlik gereksinimlerini karşılamak için bir <title> öğesi ekleyin.

Uyumlu Dosya Nasıl Oluşturulur

Adobe Illustrator ve Figma dahil standart tasarım araçları, doğrudan SVG Tiny P/S formatına dışa aktarma yapmaz. İki seçeneğiniz vardır: dosyayı manuel olarak temizlemek veya bir dönüştürme aracı kullanmak.

Manuel Yöntem

Bir SVG dışa aktarımını elle temizlemek için dosyayı bir metin düzenleyicide açın ve aşağıdaki adımları tamamlayın:

  1. Önceki tabloda listelenen tüm yasaklı etiketleri kaldırın.
  2. CSS stillerini satır içi sunum niteliklerine dönüştürün.
  3. viewBox’ı 1:1 oranına yeniden hesaplayın.
  4. Gerekli version, baseProfile ve <title> meta verilerini ekleyin.
  5. Çıktıyı W3C SVG Tiny 1.2 şemasına göre doğrulayın.

Birden fazla doğrulama geçişi bekleyin. Nitelik adlarındaki veya ad alanı bildirimlerindeki küçük hatalar doğrulamanın başarısız olmasına neden olur.

Otomatik Yöntem

makeBIMI gibi bir dönüştürme aracı her adımı programatik olarak gerçekleştirir:

  1. Vektörleştirme: Raster bir görüntü (PNG veya JPG) yüklerseniz, araç pikselleri vektör yollarına dönüştürür.
  2. Temizleme: Araç <script>, <image> ve harici referans etiketlerini kaldırır.
  3. Geometri uygulama: Araç 1:1 sınırlayıcı kutu ve düz arka plan dolgusu uygular.
  4. Doğrulama: Araç çıktıyı W3C SVG Tiny P/S şemasına göre doğrular.

SVG dosyası, VMC başvurusu için bir ön koşuldur. Uyumlu bir dosya oluşturduktan sonra DMARC uygulama denetimine devam edin ve dosyayı desteklenen bir Sertifika Yetkilisine gönderin.

Kaynaklar

[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/