Technical Reference · 2026 Edition

Cách Tạo Tệp SVG Tiny P/S cho BIMI (Hướng Dẫn 2026)

Last updated min read

Cách Tạo Tệp SVG Tiny P/S cho BIMI (Hướng Dẫn 2026)

Brand Indicators for Message Identification (BIMI) hiển thị logo của tổ chức bạn bên cạnh các email đã được xác thực trong các ứng dụng email hỗ trợ. Để phát hành bản ghi BIMI, bạn phải cung cấp tệp logo tuân thủ một cấu hình XML giới hạn gọi là SVG Tiny Portable/Secure (P/S).

Bài viết này giải thích các yêu cầu của cấu hình SVG Tiny P/S, các phần tử bạn phải loại bỏ khỏi tệp nguồn, và các phương pháp bạn có thể sử dụng để tạo logo tuân thủ cho đơn đăng ký Verified Mark Certificate (VMC) của bạn.

Cơ Sở Bảo Mật Đằng Sau SVG Tiny P/S

W3C định nghĩa cấu hình SVG Tiny P/S để loại bỏ các rủi ro bảo mật khi hiển thị đồ họa vector trong các ứng dụng email [1]. SVG tiêu chuẩn hỗ trợ mã kịch bản, tải tài nguyên bên ngoài, và các yêu cầu mạng. Một ứng dụng email hiển thị SVG tiêu chuẩn khiến người nhận có nguy cơ bị tấn công cross-site scripting (XSS) và pixel theo dõi được nhúng trong nội dung email.

SVG Tiny P/S loại bỏ tất cả các khả năng động và bên ngoài. Kết quả là một tệp tĩnh, khép kín chỉ mô tả hình học.

Các Phần Tử Bị Cấm

Các phần tử sau đây sẽ khiến việc xác thực W3C thất bại. Tổ chức Cấp Chứng chỉ sẽ từ chối bất kỳ đơn đăng ký VMC nào chứa chúng.

Loại Phần Tử Lý Do Cấm
Thẻ <script> Ngăn chặn thực thi JavaScript và các cuộc tấn công XSS
Thẻ <image> Ngăn chặn nhúng đồ họa raster (PNG/JPG) có thể che giấu mã độc
URI data:image Ngăn chặn nhúng bitmap mã hóa Base64
xlink:href Ngăn chặn các yêu cầu mạng bên ngoài (pixel theo dõi)
Kích thước tương đối Ngăn chặn thay đổi bố cục; các thuộc tính widthheight phải được loại bỏ
CSS bên ngoài Ngăn chặn chèn stylesheet bên ngoài

Các Yêu Cầu Toán Học

AuthIndicators Working Group định nghĩa các ràng buộc hình học đảm bảo logo hiển thị chính xác trên các ứng dụng email, bao gồm các ứng dụng áp dụng mặt nạ hình tròn, hình vuông, hoặc hình vuông bo góc [2].

1. Tỷ Lệ Khung Hình 1:1

Logo phải có hình vuông. Đặt thuộc tính viewBox thành không gian tọa độ 1:1, ví dụ viewBox="0 0 100 100". Loại bỏ các thuộc tính widthheight. Chỉ viewBox điều khiển việc co giãn.

2. Nền Đặc

Nền trong suốt không được phép. Các ứng dụng email chuyển đổi giữa giao diện sáng và tối, và logo trong suốt có thể trở nên vô hình trên một trong hai nền. Bao gồm một phần tử <rect> đặc phủ toàn bộ viewBox.

3. Metadata Bắt Buộc

Khai báo sự tuân thủ trong phần tử gốc <svg> bằng cách đặt version="1.2"baseProfile="tiny-ps". Bao gồm một phần tử <title> để đáp ứng các yêu cầu về khả năng truy cập.

Cách Tạo Tệp Tuân Thủ

Các công cụ thiết kế tiêu chuẩn, bao gồm Adobe Illustrator và Figma, không xuất trực tiếp sang SVG Tiny P/S. Bạn có hai lựa chọn: làm sạch tệp thủ công, hoặc sử dụng công cụ chuyển đổi.

Phương Pháp Thủ Công

Để làm sạch tệp SVG xuất ra bằng tay, mở tệp trong trình soạn thảo văn bản và hoàn thành các bước sau:

  1. Loại bỏ tất cả các thẻ bị cấm được liệt kê trong bảng trước.
  2. Chuyển đổi định dạng CSS thành các thuộc tính trình bày nội tuyến.
  3. Tính toán lại viewBox theo tỷ lệ 1:1.
  4. Thêm các metadata bắt buộc version, baseProfile, và <title>.
  5. Xác thực đầu ra theo lược đồ W3C SVG Tiny 1.2.

Hãy chuẩn bị cho nhiều lần xác thực. Các lỗi nhỏ trong tên thuộc tính hoặc khai báo namespace sẽ khiến xác thực thất bại.

Phương Pháp Tự Động

Một công cụ chuyển đổi như makeBIMI thực hiện từng bước một cách tự động:

  1. Vector hóa: Nếu bạn tải lên ảnh raster (PNG hoặc JPG), công cụ sẽ truy vết các pixel thành các đường vector.
  2. Làm sạch: Công cụ loại bỏ các thẻ <script>, <image>, và tham chiếu bên ngoài.
  3. Áp dụng hình học: Công cụ áp dụng khung giới hạn 1:1 và nền đặc.
  4. Xác thực: Công cụ xác thực đầu ra theo lược đồ W3C SVG Tiny P/S.

Tệp SVG là điều kiện tiên quyết cho đơn đăng ký VMC. Sau khi bạn tạo được tệp tuân thủ, hãy tiếp tục với việc kiểm tra thực thi DMARC và gửi tệp đến Tổ chức Cấp Chứng chỉ được hỗ trợ.

Tài Liệu Tham Khảo

[1] W3C. “SVG Tiny 1.2 Portable/Secure.” World Wide Web Consortium, https://www.w3.org/TR/SVGTiny12/ [2] AuthIndicators Working Group. “BIMI SVG Logo Requirements.” BIMI Group, https://bimigroup.org/svg-logo-requirements/