BIMI (Brand Indicators for Message Identification) permet au logo d'une marque d'apparaître à côté des e-mails dans les boîtes de réception des clients de messagerie compatibles, à condition que le message réussisse les vérifications d'authentification de courrier électronique.
BIMI n'est pas un mécanisme d'authentification en soi—il s'appuie sur les normes d'authentification de courrier électronique existantes. Pour mettre en œuvre BIMI, votre domaine doit avoir DMARC appliqué avec une politique p=quarantine ou p=reject (généralement à pct=100), et tout le courrier sortant doit réussir la validation SPF et DKIM. Ce n'est qu'alors que les fournisseurs de boîtes de réception compatibles afficheront votre logo.
Vous publiez votre logo en téléchargeant une image SVG dans le profil SVG Tiny Portable/Secure (SVG P/S)—un sous-ensemble SVG restreint qui interdit les scripts et les références externes pour des raisons de sécurité. L'emplacement du logo est ensuite référencé dans un enregistrement BIMI, généralement un enregistrement TXT sur un sous-domaine spécifique ou via votre infrastructure DMARC.
Flux de travail clé :
- Configurer SPF, DKIM et DMARC avec application
- Créer ou préparer un fichier logo SVG Tiny P/S
- Publier l'enregistrement BIMI
- Attendre que les fournisseurs de boîtes de réception le reconnaissent (le support varie)
BIMI est actuellement défini par un Internet-Draft IETF (« draft-brand-indicators-for-message-identification ») plutôt que par une RFC finale. Les grands fournisseurs de messagerie comme Gmail et Yahoo Mail le prennent en charge, mais l'adoption varie.
WarningBIMI est un signal de visibilité uniquement. Il ne prévient pas l'usurpation d'identité et ne garantit pas l'authentification des messages—cela dépend entièrement de SPF, DKIM et DMARC. Ne vous fiez jamais à l'affichage du logo comme preuve de légitimité.