BIMI (Brand Indicators for Message Identification) ermöglicht es, das Logo einer Marke neben E-Mails in Posteingängen unterstützender Mail-Clients anzuzeigen, vorausgesetzt die Nachricht besteht E-Mail-Authentifizierungsprüfungen.
BIMI ist selbst kein Authentifizierungsmechanismus – es beruht auf bestehenden E-Mail-Authentifizierungsstandards. Um BIMI zu implementieren, muss deine Domain DMARC mit einer Richtlinie von p=quarantine oder p=reject (üblicherweise bei pct=100) durchsetzen, und alle ausgehenden E-Mails müssen SPF- und DKIM-Validierung bestehen. Nur dann werden unterstützende Mailbox-Provider dein Logo anzeigen.
Du veröffentlichst dein Logo, indem du ein SVG-Bild im SVG Tiny Portable/Secure (SVG P/S)-Profil hochladest – eine eingeschränkte SVG-Teilmenge, die Skripte und externe Verweise aus Sicherheitsgründen untersagt. Der Logo-Speicherort wird dann in einem BIMI-Record referenziert, normalerweise ein TXT-Record in einer bestimmten Subdomain oder über deine DMARC-Infrastruktur.
Wichtiger Workflow:
- SPF, DKIM und DMARC mit Durchsetzung einrichten
- Eine SVG Tiny P/S-Logodatei erstellen oder vorbereiten
- Den BIMI-Record veröffentlichen
- Auf Unterstützung durch Mailbox-Provider warten (Unterstützung variiert)
BIMI ist derzeit durch einen IETF Internet-Draft („draft-brand-indicators-for-message-identification‟) definiert und nicht durch eine abschließende RFC. Große E-Mail-Provider wie Gmail und Yahoo Mail unterstützen es, doch die Akzeptanz variiert.
WarningBIMI ist nur ein Sichtbarkeitssignal. Es verhindert nicht Spoofing oder garantiert Nachrichtenauthentifizierung – das hängt vollständig von SPF, DKIM und DMARC ab. Verlasse dich niemals auf die Logo-Anzeige als Beweis für Legitimität.