BIMI SVG Tiny P/S Dosyası Nasıl Oluşturulur (2026 Rehberi)
BIMI SVG Tiny P/S Dosyası Nasıl Oluşturulur (2026 Rehberi)
Brand Indicators for Message Identification (BIMI), desteklenen e-posta istemcilerinde kimliği doğrulanmış mesajların yanında kuruluşunuzun logosunu görüntüler. Bir BIMI kaydı yayınlamak için, SVG Tiny Portable/Secure (P/S) adı verilen kısıtlanmış bir XML profiline uygun bir logo dosyası sağlamanız gerekir.
Bu makale, SVG Tiny P/S profilinin gereksinimlerini, kaynak dosyanızdan kaldırmanız gereken öğeleri ve Verified Mark Certificate (VMC) başvurunuz için uyumlu bir logo oluşturmak amacıyla kullanabileceğiniz yöntemleri açıklamaktadır.
SVG Tiny P/S’nin Güvenlik Gerekçesi
W3C, SVG Tiny P/S profilini e-posta istemcilerinde vektör grafikleri işlemenin güvenlik risklerini ortadan kaldırmak için tanımlamıştır [1]. Standart SVG; komut dosyası çalıştırma, harici kaynak yükleme ve ağ isteklerini destekler. Standart SVG işleyen bir e-posta istemcisi, alıcıları siteler arası komut dosyası çalıştırma (XSS) saldırılarına ve mesaj gövdesine gömülü izleme piksellerine maruz bırakır.
SVG Tiny P/S tüm dinamik ve harici yetenekleri kaldırır. Sonuç, yalnızca geometriyi tanımlayan statik ve bağımsız bir dosyadır.
Yasaklanan Öğeler
Aşağıdaki öğeler W3C doğrulamasının başarısız olmasına neden olur. Sertifika Yetkilileri, bunları içeren herhangi bir VMC başvurusunu reddeder.
| Öğe Türü | Yasaklanma Nedeni |
|---|---|
<script> etiketleri |
JavaScript çalıştırılmasını ve XSS saldırılarını önler |
<image> etiketleri |
Kötü amaçlı kodu gizleyebilecek raster grafiklerin (PNG/JPG) gömülmesini önler |
data:image URI’leri |
Base64 kodlu bitmap gömülmesini önler |
xlink:href |
Harici ağ isteklerini (izleme pikselleri) önler |
| Göreli boyutlar | Düzen kaymalarını önler; width ve height nitelikleri kaldırılmalıdır |
| Harici CSS | Harici stil sayfası enjeksiyonunu önler |
Matematiksel Gereksinimler
AuthIndicators Working Group, logonun dairesel, kare veya yuvarlatılmış kare maskeler uygulayan istemciler dahil tüm e-posta istemcilerinde doğru şekilde işlenmesini sağlayan geometrik kısıtlamaları tanımlamaktadır [2].
1. 1:1 En-Boy Oranı
Logo kare olmalıdır. viewBox niteliğini 1:1 koordinat alanına ayarlayın, örneğin viewBox="0 0 100 100". width ve height niteliklerini kaldırın. Ölçeklemeyi yalnızca viewBox kontrol eder.
2. Düz Arka Plan Dolgusu
Şeffaf arka planlara izin verilmez. E-posta istemcileri açık ve koyu temalar arasında geçiş yapar ve şeffaf bir logo her iki arka planda da görünmez hale gelebilir. Tüm viewBox’ı kaplayan düz bir <rect> öğesi ekleyin.
3. Gerekli Meta Veriler
Kök <svg> öğesinde version="1.2" ve baseProfile="tiny-ps" ayarlayarak uyumluluğu bildirin. Erişilebilirlik gereksinimlerini karşılamak için bir <title> öğesi ekleyin.
Uyumlu Dosya Nasıl Oluşturulur
Adobe Illustrator ve Figma dahil standart tasarım araçları, doğrudan SVG Tiny P/S formatına dışa aktarma yapmaz. İki seçeneğiniz vardır: dosyayı manuel olarak temizlemek veya bir dönüştürme aracı kullanmak.
Manuel Yöntem
Bir SVG dışa aktarımını elle temizlemek için dosyayı bir metin düzenleyicide açın ve aşağıdaki adımları tamamlayın:
- Önceki tabloda listelenen tüm yasaklı etiketleri kaldırın.
- CSS stillerini satır içi sunum niteliklerine dönüştürün.
viewBox’ı 1:1 oranına yeniden hesaplayın.- Gerekli
version,baseProfileve<title>meta verilerini ekleyin. - Çıktıyı W3C SVG Tiny 1.2 şemasına göre doğrulayın.
Birden fazla doğrulama geçişi bekleyin. Nitelik adlarındaki veya ad alanı bildirimlerindeki küçük hatalar doğrulamanın başarısız olmasına neden olur.
Otomatik Yöntem
makeBIMI gibi bir dönüştürme aracı her adımı programatik olarak gerçekleştirir:
- Vektörleştirme: Raster bir görüntü (PNG veya JPG) yüklerseniz, araç pikselleri vektör yollarına dönüştürür.
- Temizleme: Araç
<script>,<image>ve harici referans etiketlerini kaldırır. - Geometri uygulama: Araç 1:1 sınırlayıcı kutu ve düz arka plan dolgusu uygular.
- Doğrulama: Araç çıktıyı W3C SVG Tiny P/S şemasına göre doğrular.
SVG dosyası, VMC başvurusu için bir ön koşuldur. Uyumlu bir dosya oluşturduktan sonra DMARC uygulama denetimine devam edin ve dosyayı desteklenen bir Sertifika Yetkilisine gönderin.
Kaynaklar
[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/