BIMI: Ihr Logo im Posteingang
Ein typischer Nutzer erhält täglich mehrere E-Mails, von denen einige wichtige Updates oder persönliche Nachrichten sind, während andere Marketing-E-Mails verschiedener Marken sind. Wie hoch sind in diesem überfüllten Posteingang die Chancen, dass Ihre E-Mail heraussticht und beim Empfänger einen Nerv trifft? Sagen wir, sie sind ziemlich gering, es sei denn, Sie fügen etwas Einzigartiges hinzu, um die Aufmerksamkeit des Lesers zu gewinnen.
Dieser Leitfaden ist Teil unseres Leitfadens zur E-Mail-Authentifizierung. Verwandt: MTA-STS und DKIM vs DMARC.
Ein typischer Nutzer erhält täglich mehrere E-Mails, von denen einige wichtige Updates oder persönliche Nachrichten sind, während andere Marketing-E-Mails verschiedener Marken sind. Wie hoch sind in diesem überfüllten Posteingang die Chancen, dass Ihre E-Mail heraussticht und beim Empfänger einen Nerv trifft? Sagen wir, sie sind ziemlich gering, es sei denn, Sie fügen etwas Einzigartiges hinzu, um die Aufmerksamkeit des Lesers zu gewinnen.
BIMI (Brand Indicators for Message Identification) zeigt das verifizierte Logo einer Marke neben authentifizierten E-Mails in unterstützenden Clients (Gmail, Apple Mail, Yahoo) an. BIMI erfordert eine DMARC-Richtlinie von quarantine oder reject — p=none ist nicht ausreichend. Für die Logo-Anzeige in Gmail ist ein Verified Mark Certificate (VMC) von DigiCert oder Entrust erforderlich.
Wenn Sie Ihren Marketing-E-Mails einen Glaubwürdigkeitsfaktor und etwas Pep verleihen möchten, kann das Anzeigen des Logos Ihrer Marke neben Ihren E-Mails ein Wendepunkt sein. Es ist nicht nur eine weitere Marketing-Taktik, sondern es geht auch darum, Vertrauen aufzubauen und Ihre Markenidentität zu stärken. Wenn das Logo direkt neben Ihrer E-Mail erscheint, vermittelt es ein Gefühl von Vertrautheit, was bedeutet, dass Ihr Publikum Ihre Marke auf einen Blick wiedererkennt.
Hier kommt Brand Indicators for Message Identification (BIMI) ins Spiel. BIMI ermöglicht es Ihnen, Ihr authentifiziertes, verifiziertes Logo neben allen authentifizierten E-Mails anzuzeigen, was ein gewisses Maß an Professionalität und Glaubwürdigkeit hinzufügt.
Lassen Sie uns tiefer eintauchen, was BIMI ist und wie Sie es einrichten können.
Was ist BIMI?
BIMI ist ein Tool, mit dem Sie das Logo Ihrer Marke neben Ihren E-Mails in den Posteingängen der Empfänger anzeigen können. In Wirklichkeit ist es viel mehr als ein Design-Update; es lässt E-Mails authentischer und vertrauenswürdiger wirken, wenn sie den Posteingang des Nutzers erreichen. Denn wenn Menschen Ihr verifiziertes Logo neben Ihrer E-Mail sehen, steigen deren Chancen, als vertrauenswürdig eingestuft zu werden, erheblich — besonders in Zeiten wie diesen, in denen jede zweite E-Mail, auf die Sie stoßen, ein Phishing-Versuch oder Spam ist.
Was dieses Protokoll so einzigartig und verlässlich macht, ist die Tatsache, dass es Hand in Hand mit anderen E-Mail-Sicherheits-Protokollen arbeitet, darunter SPF, DKIM und DMARC. All diese Protokolle stellen sicher, dass Ihre E-Mails legitim sind und nicht manipuliert wurden, sodass Ihr Logo, wenn es auftaucht, den Nutzern signalisiert, dass es durch eine Sicherheitsschicht gestützt wird und die E-Mail selbstverständlich sicher ist, mit ihr zu interagieren.
Man könnte sagen, dass BIMI eine kohärente Marke in Posteingängen aufbaut und Ihre E-Mails aus den richtigen Gründen hervorstechen lässt, ohne Gimmicks. Wenn Sie Vertrauen aufbauen und gleichzeitig die Sichtbarkeit Ihrer Nachrichten verbessern möchten, ist BIMI das beste Tool in Ihrem Arsenal.
Warum ist BIMI so wichtig?
Wenn Sie bereits SPF, DKIM und DMARC implementiert haben, fragen Sie sich vielleicht, ob es wirklich nötig ist, auch BIMI zu implementieren. Ehrlich gesagt ist es nicht obligatorisch, aber in der sich ständig weiterentwickelnden Bedrohungslandschaft ist es nahezu unverzichtbar geworden, um Glaubwürdigkeit und Vertrauen zu stärken.
Hier sind einige der Gründe, warum Sie BIMI für Ihre Domain implementieren sollten:
Um Ihre Markenpräsenz zu steigern
Mit BIMI können Sie Ihre E-Mails in eine Erweiterung Ihrer Markenidentität verwandeln, indem Sie Ihr Logo daneben anzeigen. Ihr Logo rückt inmitten der generisch aussehenden E-Mails, die den Posteingang des Empfängers überfluten, in den Mittelpunkt.
Um Vertrauen aufzubauen
Sicher, die Implementierung von SPF, DKIM und DMARC fügt eine Sicherheitsschicht hinzu, die Ihre Empfänger verdienen, aber das Problem mit diesen Protokollen ist, dass Ihr Publikum sie im Frontend nie in Aktion sieht. BIMI gibt ihnen ein klares Signal der Authentizität und ermutigt sie, Ihre E-Mails mit mehr Vertrauen zu öffnen.
Um das Engagement zu erhöhen
Es versteht sich von selbst, dass E-Mails, die vertrauenswürdig und professionell aussehen, eher geöffnet und angeklickt werden. Um das zu erreichen, brauchen Sie BIMI zusätzlich zu Ihren bestehenden Authentifizierungsprotokollen. Es ergänzt Ihre bestehende Sicherheit, indem es die Nutzererfahrung und das Engagement verbessert.
Um Ihr Engagement für Sicherheit zu zeigen
Die Implementierung von BIMI sagt Ihrem Publikum, dass Ihre Organisation nicht nur ein Unternehmen ist, das Sicherheits-Best-Practices befolgt — sie geht die Extrameile, um die Kommunikation für sie sicherer und transparenter zu machen.
Um sich von der Konkurrenz abzuheben
In einem überfüllten Posteingang, in dem jede E-Mail um Aufmerksamkeit kämpft, wird diejenige mit einem Logo mit Sicherheit hervorstechen. Wenn Sie kein Logo neben Ihrer E-Mail haben, besteht die Gefahr, dass Ihre E-Mail als weniger professionell oder sogar verdächtig wahrgenommen wird.
Da immer mehr Marken E-Mails mit angehängten Logos versenden, geht es nicht mehr darum, Schritt zu halten; es geht darum, einen Schritt voraus zu sein.
Was sind die Voraussetzungen für die Implementierung von BIMI?
Sie müssen BIMI korrekt einrichten, um das Logo Ihrer Marke neben Ihren ausgehenden E-Mails anzeigen zu können, und dafür ist es wichtig, bestimmte Anforderungen zu erfüllen. Ohne diese können Sie BIMI nicht implementieren und das Vertrauen und die Glaubwürdigkeit aufbauen, die Sie anstreben.
Werfen wir einen Blick auf einige der Anforderungen, die Sie bei der Einführung von BIMI nicht überspringen können:
Korrekt implementiertes DMARC
Das Erste, was Sie brauchen, um BIMI durchzusetzen, ist die korrekte Konfiguration von DMARC für Ihre sendende Domain. Solange Sie die Authentizität Ihrer E-Mails nicht mit einer DMARC-Richtlinie (bei p=quarantine oder p=reject) verifizieren, funktioniert BIMI nicht. DMARC stellt sicher, dass die empfangenden Server wissen, dass eingehende E-Mails wirklich von Ihrer Domain, einer vertrauenswürdigen Quelle, stammen. Damit das gilt, muss Ihr SPF-Record innerhalb des 10-DNS-Lookup-Limits bleiben, sonst untergräbt ein PermError stillschweigend DMARC und damit BIMI.
Um DMARC zu implementieren, ist es wichtig, dass Sie entweder SPF oder DKIM (idealerweise beides) eingerichtet haben. Sobald Sie diese Authentifizierungsprotokolle für Ihre E-Mail-sendende Domain in Betrieb haben, sind Sie der Einführung von BIMI einen Schritt näher. Führen Sie einen SPF-Checker aus, um zu bestätigen, dass Ihr Record gültig ist, bevor Sie fortfahren.
Ein Logo, das die BIMI-Standards erfüllt
Ja, Sie brauchen das Logo Ihrer Marke, um BIMI einzurichten, aber es darf nicht in einem beliebigen Format oder einer beliebigen Größe vorliegen. Damit Ihr Logo in Ihren E-Mails angezeigt wird, sollte es im SVG-Tiny-1.2-Format vorliegen, damit es klar sichtbar und skalierbar ist. Als Nächstes sollte Ihr Logo quadratisch sein, mit einem schlichten Design und einem transparenten Hintergrund. Eine weitere Sache, die Sie bei der Auswahl Ihres BIMI-Logos beachten müssen, ist, dass es auf einem HTTPS-Server gehostet werden muss, und vergessen Sie nicht, seine URL in Ihren BIMI-DNS-Record aufzunehmen.
Ein markenrechtlich geschütztes Logo ohne zusätzlichen Text
Um BIMI einzurichten, sollte Ihr Logo markenrechtlich geschützt sein, aber wenn das Logo Ihres Unternehmens irgendeine Art von zusätzlichem Text oder Slogan enthält, könnten Sie in der Klemme sitzen. Stellen Sie also sicher, dass Ihr Logo nichts davon enthält.
Nun, wenn Sie kein markenrechtlich geschütztes Logo haben, können Sie es dennoch verwenden, um BIMI einzurichten. Dank der Common Mark Certificates (CMC), die Google im Oktober 2024 eingeführt hat, wird vieles einfacher.
Ein Verified Mark Certificate (VMC) von einer zugelassenen Stelle
Wenn Sie möchten, dass Ihr Logo mit BIMI neben Ihren E-Mails erscheint, benötigen Sie ein Verified Mark Certificate (VMC), das im Wesentlichen der Nachweis ist, dass Sie Ihr Logo besitzen und die Erlaubnis haben, es zu verwenden. Sie können Ihr VMC beantragen und es von zugelassenen Stellen wie DigiCert oder Entrust, unter anderen, erhalten. Es hilft zu belegen, dass Ihre Marke legitim und Ihre E-Mails sicher sind.
Welche Schritte sollten Sie zur Implementierung von BIMI befolgen?
Nachdem wir nun wissen, was Sie alles zur Einrichtung von BIMI benötigen, führen wir Sie durch den gesamten Prozess der Implementierung des Protokolls, damit Sie Ihr Logo reibungslos neben Ihren E-Mails anzeigen können.
Wie implementieren und erzwingen Sie DMARC?
Zuerst müssen Sie DMARC für Ihre E-Mail-sendende Domain implementieren. Stellen Sie dabei sicher, dass Ihre DMARC-Richtlinie auf ein strengeres Niveau wie p=quarantine oder p=reject statt p=none gesetzt ist. Ohne diese Durchsetzung funktioniert BIMI nicht, da es auf DMARC angewiesen ist, um die Legitimität Ihrer E-Mails zu validieren.
Machen Sie Ihr Logo bereit
Als Nächstes benötigen Sie für BIMI Ihr Logo. Aber wie wir zuvor besprochen haben, sollte es in einem bestimmten Format und einer bestimmten Größe vorliegen (SVG Tiny 1.2), und nur dann können Sie es hochladen. Ihr Logo sollte außerdem quadratisch sein, mit einem schlichten Design und einem transparenten Hintergrund. Diese Details sind wichtig, da E-Mail-Clients Ihr Logo in kleinen Größen anzeigen, und wenn Ihr Logo zu überladen ist, wird es für die Empfänger nicht richtig sichtbar sein.
Hosten Sie Ihr Logo
Sobald Ihr Logo bereit ist, ist es an der Zeit, es an einem webzugänglichen Ort (HTTPS) zu hosten. Von dort holen die E-Mail-Anbieter Ihr Logo und zeigen es in den Posteingängen der Empfänger an. Der von Ihnen gewählte Ort sollte zuverlässig und die URL stabil sein.
Erstellen Sie einen BIMI-DNS-Record
Als Nächstes erstellen Sie einen BIMI-Record im TXT-Format. Er sollte etwa so aussehen:
default._bimi.example.com IN TXT “v=BIMI1; l=https://example.com/path-to-logo.svg
v=BIMI1: ist die BIMI-Version.
l=: ist die URL Ihres gehosteten Logos.
Veröffentlichen Sie Ihren BIMI-Record
Nachdem Sie den BIMI-TXT-Record erstellt haben, müssen Sie ihn zu den DNS-Einstellungen Ihrer Domain hinzufügen. Das stellt sicher, dass alle teilnehmenden E-Mail-Server Zugriff auf die BIMI-Informationen haben.
Besorgen Sie sich ein VMC
Wie wir zuvor besprochen haben, ist ein VMC (Verified Mark Certificate) für BIMI wichtig. Wenn Sie also noch kein Zertifikat von einer zugelassenen Stelle haben, stellen Sie sicher, dass Sie eines besorgen. Sobald Sie es haben, können Sie das VMC mit dem a=-Tag zu Ihrem BIMI-Record hinzufügen.
Wie verifizieren und überwachen Sie?
Sie sind mit Ihrer BIMI-Einrichtung fast fertig. Um sicherzustellen, dass der BIMI-Record korrekt konfiguriert ist und das Logo neben Ihren E-Mails sichtbar ist, testen Sie ihn am besten. Dafür können Sie ein BIMI-Lookup-Tool verwenden und die DMARC-Reports im Auge behalten, um etwaige Authentifizierungsfehler zu erkennen. Auch zu verstehen, warum eine regelmäßige SPF-Prüfung wichtig ist, spielt hier eine Rolle, da eine Drift in Ihrem Record BIMI noch lange nach der Einrichtung brechen kann.