VMC ve CMC: 2026'da Hangi BIMI Sertifikasına İhtiyacınız Var?
VMC ve CMC: 2026’da Hangi BIMI Sertifikasına İhtiyacınız Var?
Brand Indicators for Message Identification (BIMI) protokolü, desteklenen e-posta istemcilerinde logo görüntülemek için kriptografik bir sertifika gerektirir. 2026 itibarıyla, Gmail ve Apple Mail, alan adının BIMI DNS kaydında geçerli bir sertifikaya referans verilmedikçe marka logolarını görüntülememektedir [1].
İki sertifika türü mevcuttur: Verified Mark Certificate (VMC) ve Common Mark Certificate (CMC). Bu makale, kuruluşunuz için doğru sertifikayı seçebilmeniz amacıyla her birinin gereksinimlerini, çıktılarını ve kullanım senaryolarını açıklamaktadır.
2026 Güncellemesi: CMC Sertifikaları Artık Gmail’de Çalışıyor
Ne değişti: Google, 2024 yılının sonlarında Gmail logo görüntüleme için Common Mark Certificate (CMC) sertifikalarını kabul etmeye başladı. Bu, CMC desteğinin yalnızca Yahoo Mail ile sınırlı olduğu 2023 yılına kıyasla önemli bir genişlemedir.
Gönderenler için bunun anlamı
2024’ün sonlarından itibaren, BIMI DNS kaydınız geçerli bir CMC’ye referans verdiğinde Gmail marka logonuzu gelen kutusunda görüntüler. Bu değişiklikten önce, tescilli markası olmayan kuruluşların BIMI spesifikasyonu kapsamında Gmail’de logo görüntüleme imkanı yoktu — CMC’yi tanıyan tek büyük istemci Yahoo idi.
Onay işareti farkı
CMC, Gmail mavi doğrulanmış onay işareti rozetini tetiklemez. Mavi onay işareti yalnızca Verified Mark Certificate (VMC) sahibi gönderenlere açıktır. İki sonuç birbirinden farklıdır:
| Sertifika | Gmail’de Logo Görüntülenir | Gmail Mavi Onay İşareti |
|---|---|---|
| VMC | Evet | Evet |
| CMC | Evet | Hayır |
Hedefiniz onay işareti göstergesi olmadan Gmail’de logo görünürlüğüyse, CMC artık bu gereksinimi karşılamaktadır. Mavi onay işareti bir iş veya marka güveni gereksinimiyse, VMC edinmeniz gerekmektedir.
Bu neden önemli
Bu değişiklik, BIMI benimseme sürecine giriş engelini düşürmektedir. VMC için tescilli marka gereksinimini henüz karşılayamayan kuruluşlar — yeni girişimler, KOBİ’ler ve marka tescil başvurusu devam eden markalar dahil — artık VMC sürecini paralel olarak yürütürken CMC kullanarak Gmail logo görüntüleme elde edebilirler.
Verified Mark Certificate (VMC)
VMC, BIMI spesifikasyonu kapsamında mevcut olan en yüksek düzeyde kimlik güvencesini sağlar. Tescilli bir markayı gönderen alan adına kriptografik olarak bağlar.
Tescilli marka gereksinimi
VMC, USPTO, EUIPO, IPO UK, JPO veya WIPO Madrid Protokolü tescili dahil olmak üzere tanınmış bir fikri mülkiyet ofisi tarafından verilen tescilli bir marka gerektirir [2]. Sertifika Otoritesi (CA), sunulan SVG logosunu resmi marka siciline göre doğrular. SVG tescilli markayla tam olarak eşleşmiyorsa veya marka durumu beklemede, itiraz edilmiş veya terk edilmişse CA başvuruyu reddeder.
Mavi onay işareti göstergesi
Gmail, VMC ile kimlik doğrulaması yapılmış mesajlar için gönderen adının yanında mavi bir onay işareti görüntüler. Onay işareti başka hiçbir sertifika türüyle kullanılamaz. Kuruluşunuz marka güveni veya teslim edilebilirlik metrikleri için onay işareti göstergesini gerektiriyorsa VMC kullanın.
VMC kullanın eğer: kuruluşunuz logo için tescilli markaya sahipse ve Gmail mavi onay işaretini gerektiriyorsa. Bu genellikle kurumsal gönderenler, finansal hizmetler gibi düzenlemeye tabi sektörler ve yüksek hacimli B2C markaları için geçerlidir.
Common Mark Certificate (CMC)
CMC, tescilli marka gerektirmeden gönderenin logosunu doğrular. Marka tescili olmayan kuruluşların katılabilmesi için BIMI spesifikasyonuna eklenmiştir.
Kullanım kanıtı doğrulaması
CMC, kuruluşunuzun logoyu başvuru tarihinden en az 12 ay önce ticarette kesintisiz olarak kullandığına dair kanıt gerektirir. Kabul edilebilir kanıtlar arasında web sitenizin tarihli ekran görüntüleri, Wayback Machine’den arşivlenmiş sayfalar, sosyal medya profil geçmişi ve doğrulanabilir tarihlere sahip pazarlama materyalleri yer alır. CA, marka tescili yerine bu belgeleri inceler.
Görüntüleme davranışı
CMC, logonuzu Gmail ve Apple Mail’de görüntüler. CMC, Gmail mavi onay işaretini etkinleştirmez. Mavi onay işareti bir gereksinimse, VMC edinmeniz gerekmektedir.
CMC kullanın eğer: kuruluşunuz yerleşik bir logo kullanıyor ancak tescilli markaya sahip değilse veya marka tescil başvurusu hâlâ işlem aşamasındaysa. Bu, yeni girişimler, küçük ve orta ölçekli işletmeler ve marka tescili bekleyen kuruluşlar için geçerlidir.
Karşılaştırma Matrisi
| Özellik | Verified Mark Certificate (VMC) | Common Mark Certificate (CMC) |
|---|---|---|
| Yasal Gereksinim | Tescilli Marka | 12 Aylık Kullanım Kanıtı |
| Gmail’de Logo Görüntüleme | Evet | Evet |
| Apple Mail’de Logo Görüntüleme | Evet | Evet |
| Gmail Mavi Onay İşareti | Evet | Hayır |
| DMARC Gereksinimi | p=quarantine veya p=reject |
p=quarantine veya p=reject |
| SVG Gereksinimi | W3C SVG Tiny P/S | W3C SVG Tiny P/S |
Nasıl İlerlemeli
Teknik ön koşullar her iki sertifika türü için aynıdır. p=quarantine veya p=reject politikasına sahip bir DMARC kaydı yayınlamanız ve W3C SVG Tiny Portable/Secure (P/S) profiline uygun bir SVG dosyası oluşturmanız gerekmektedir. Uyumlu bir SVG oluşturmak ve DMARC yapılandırmanızı ücretsiz olarak denetlemek için makeBIMI kullanın.
Teknik ön koşullar sağlandıktan sonra, sertifika başvurunuzu BIMI onaylı bir CA’ya gönderin. Başvuru, marka tescil numarası (VMC) veya kullanım kanıtı dosyası (CMC) gerektirir. Başvuru ve uyumluluk belgelerini yönetmek için veriBIMI gibi bir sertifika aracılık hizmeti kullanın.
Başlamaya hazır mısınız? Ücretsiz SVG dönüştürme aracı ve DMARC denetimi için makeBIMI.com adresini ziyaret edin. Kurumsal VMC ve CMC sertifika aracılık hizmeti için veriBIMI.com adresini ziyaret edin.
Kaynaklar
[1] AuthIndicators Working Group. “BIMI Certificates.” BIMI Group, https://bimigroup.org/bimi-certificates/ [2] Entrust. “Verified Mark Certificates (VMC).” Entrust, https://www.entrust.com/digital-security/certificate-solutions/products/digital-certificates/verified-mark-certificates