Як створити файл BIMI SVG Tiny P/S (посібник 2026)
Як створити файл BIMI SVG Tiny P/S (посібник 2026)
Brand Indicators for Message Identification (BIMI) відображає логотип вашої організації поруч із автентифікованими повідомленнями у підтримуваних поштових клієнтах. Щоб опублікувати запис BIMI, необхідно надати файл логотипу, який відповідає обмеженому XML-профілю під назвою SVG Tiny Portable/Secure (P/S).
У цій статті пояснюються вимоги профілю SVG Tiny P/S, елементи, які потрібно видалити з вихідного файлу, та методи створення сумісного логотипу для заявки на отримання Verified Mark Certificate (VMC).
Обґрунтування безпеки SVG Tiny P/S
W3C визначив профіль SVG Tiny P/S для усунення ризиків безпеки при рендерингу векторної графіки в поштових клієнтах [1]. Стандартний SVG підтримує скрипти, завантаження зовнішніх ресурсів та мережеві запити. Поштовий клієнт, який рендерить стандартний SVG, наражає одержувачів на атаки міжсайтового скриптингу (XSS) та пікселі відстеження, вбудовані в тіло повідомлення.
SVG Tiny P/S видаляє всі динамічні та зовнішні можливості. Результатом є статичний, самодостатній файл, який описує лише геометрію.
Заборонені елементи
Наступні елементи призводять до помилки валідації W3C. Центр сертифікації відхиляє будь-яку заявку на VMC, що їх містить.
| Тип елемента | Причина заборони |
|---|---|
Теги <script> |
Запобігає виконанню JavaScript та XSS-атакам |
Теги <image> |
Запобігає вбудовуванню растрової графіки (PNG/JPG), яка може приховувати шкідливий код |
URI data:image |
Запобігає вбудовуванню растрових зображень у кодуванні Base64 |
xlink:href |
Запобігає зовнішнім мережевим запитам (пікселі відстеження) |
| Відносні розміри | Запобігає зсуву макета; атрибути width та height повинні бути видалені |
| Зовнішні CSS | Запобігає ін’єкції зовнішніх таблиць стилів |
Математичні вимоги
Робоча група AuthIndicators визначає геометричні обмеження, які забезпечують коректне відображення логотипу в різних поштових клієнтах, включаючи клієнти, що застосовують круглі, квадратні або заокруглено-квадратні маски [2].
1. Співвідношення сторін 1:1
Логотип повинен бути квадратним. Встановіть атрибут viewBox у координатний простір 1:1, наприклад viewBox="0 0 100 100". Видаліть атрибути width та height. Лише viewBox контролює масштабування.
2. Суцільна заливка фону
Прозорі фони не допускаються. Поштові клієнти перемикаються між світлою та темною темами, і прозорий логотип може стати невидимим на будь-якому фоні. Додайте суцільний елемент <rect>, який покриває весь viewBox.
3. Обов’язкові метадані
Оголосіть відповідність у кореневому елементі <svg>, встановивши version="1.2" та baseProfile="tiny-ps". Додайте елемент <title> для відповідності вимогам доступності.
Як згенерувати сумісний файл
Стандартні інструменти дизайну, включаючи Adobe Illustrator та Figma, не експортують безпосередньо у SVG Tiny P/S. У вас є два варіанти: очистити файл вручну або використати інструмент конвертації.
Ручний метод
Щоб очистити SVG-експорт вручну, відкрийте файл у текстовому редакторі та виконайте наступні кроки:
- Видаліть усі заборонені теги, перелічені в попередній таблиці.
- Перетворіть CSS-стилі на вбудовані атрибути представлення.
- Перерахуйте
viewBoxдо співвідношення 1:1. - Додайте обов’язкові метадані
version,baseProfileта<title>. - Валідуйте результат за схемою W3C SVG Tiny 1.2.
Очікуйте кілька проходів валідації. Невеликі помилки в назвах атрибутів або оголошеннях просторів імен призводять до помилки валідації.
Автоматизований метод
Інструмент конвертації, такий як makeBIMI, виконує кожен крок програмно:
- Векторизація: Якщо ви завантажуєте растрове зображення (PNG або JPG), інструмент відстежує пікселі у векторні контури.
- Очищення: Інструмент видаляє теги
<script>,<image>та зовнішні посилання. - Застосування геометрії: Інструмент застосовує обмежувальну рамку 1:1 та суцільну заливку фону.
- Валідація: Інструмент валідує результат за схемою W3C SVG Tiny P/S.
Файл SVG є передумовою для заявки на VMC. Після створення сумісного файлу продовжіть з аудитом застосування DMARC та подайте файл до підтримуваного центру сертифікації.
Посилання
[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/