Technical Reference · 2026 Edition

Як створити файл BIMI SVG Tiny P/S (посібник 2026)

Last updated min read

Як створити файл BIMI SVG Tiny P/S (посібник 2026)

Brand Indicators for Message Identification (BIMI) відображає логотип вашої організації поруч із автентифікованими повідомленнями у підтримуваних поштових клієнтах. Щоб опублікувати запис BIMI, необхідно надати файл логотипу, який відповідає обмеженому XML-профілю під назвою SVG Tiny Portable/Secure (P/S).

У цій статті пояснюються вимоги профілю SVG Tiny P/S, елементи, які потрібно видалити з вихідного файлу, та методи створення сумісного логотипу для заявки на отримання Verified Mark Certificate (VMC).

Обґрунтування безпеки SVG Tiny P/S

W3C визначив профіль SVG Tiny P/S для усунення ризиків безпеки при рендерингу векторної графіки в поштових клієнтах [1]. Стандартний SVG підтримує скрипти, завантаження зовнішніх ресурсів та мережеві запити. Поштовий клієнт, який рендерить стандартний SVG, наражає одержувачів на атаки міжсайтового скриптингу (XSS) та пікселі відстеження, вбудовані в тіло повідомлення.

SVG Tiny P/S видаляє всі динамічні та зовнішні можливості. Результатом є статичний, самодостатній файл, який описує лише геометрію.

Заборонені елементи

Наступні елементи призводять до помилки валідації W3C. Центр сертифікації відхиляє будь-яку заявку на VMC, що їх містить.

Тип елемента Причина заборони
Теги <script> Запобігає виконанню JavaScript та XSS-атакам
Теги <image> Запобігає вбудовуванню растрової графіки (PNG/JPG), яка може приховувати шкідливий код
URI data:image Запобігає вбудовуванню растрових зображень у кодуванні Base64
xlink:href Запобігає зовнішнім мережевим запитам (пікселі відстеження)
Відносні розміри Запобігає зсуву макета; атрибути width та height повинні бути видалені
Зовнішні CSS Запобігає ін’єкції зовнішніх таблиць стилів

Математичні вимоги

Робоча група AuthIndicators визначає геометричні обмеження, які забезпечують коректне відображення логотипу в різних поштових клієнтах, включаючи клієнти, що застосовують круглі, квадратні або заокруглено-квадратні маски [2].

1. Співвідношення сторін 1:1

Логотип повинен бути квадратним. Встановіть атрибут viewBox у координатний простір 1:1, наприклад viewBox="0 0 100 100". Видаліть атрибути width та height. Лише viewBox контролює масштабування.

2. Суцільна заливка фону

Прозорі фони не допускаються. Поштові клієнти перемикаються між світлою та темною темами, і прозорий логотип може стати невидимим на будь-якому фоні. Додайте суцільний елемент <rect>, який покриває весь viewBox.

3. Обов’язкові метадані

Оголосіть відповідність у кореневому елементі <svg>, встановивши version="1.2" та baseProfile="tiny-ps". Додайте елемент <title> для відповідності вимогам доступності.

Як згенерувати сумісний файл

Стандартні інструменти дизайну, включаючи Adobe Illustrator та Figma, не експортують безпосередньо у SVG Tiny P/S. У вас є два варіанти: очистити файл вручну або використати інструмент конвертації.

Ручний метод

Щоб очистити SVG-експорт вручну, відкрийте файл у текстовому редакторі та виконайте наступні кроки:

  1. Видаліть усі заборонені теги, перелічені в попередній таблиці.
  2. Перетворіть CSS-стилі на вбудовані атрибути представлення.
  3. Перерахуйте viewBox до співвідношення 1:1.
  4. Додайте обов’язкові метадані version, baseProfile та <title>.
  5. Валідуйте результат за схемою W3C SVG Tiny 1.2.

Очікуйте кілька проходів валідації. Невеликі помилки в назвах атрибутів або оголошеннях просторів імен призводять до помилки валідації.

Автоматизований метод

Інструмент конвертації, такий як makeBIMI, виконує кожен крок програмно:

  1. Векторизація: Якщо ви завантажуєте растрове зображення (PNG або JPG), інструмент відстежує пікселі у векторні контури.
  2. Очищення: Інструмент видаляє теги <script>, <image> та зовнішні посилання.
  3. Застосування геометрії: Інструмент застосовує обмежувальну рамку 1:1 та суцільну заливку фону.
  4. Валідація: Інструмент валідує результат за схемою W3C SVG Tiny P/S.

Файл SVG є передумовою для заявки на VMC. Після створення сумісного файлу продовжіть з аудитом застосування DMARC та подайте файл до підтримуваного центру сертифікації.

Посилання

[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/