BIMI: tu logotipo en la bandeja de entrada
Un usuario típico recibe varios correos electrónicos al día, algunos de los cuales son actualizaciones esenciales o mensajes personales, mientras que otros son correos de marketing de diversas marcas. En esta bandeja de entrada abarrotada, ¿qué probabilidades hay de que tu correo destaque y conecte con el destinatario? Digamos que son bastante escasas a menos que añadas algo único para captar la atención del lector.
Esta guía forma parte de nuestra guía de autenticación de correo electrónico. Relacionado: MTA-STS y DKIM vs DMARC.
Un usuario típico recibe varios correos electrónicos al día, algunos de los cuales son actualizaciones esenciales o mensajes personales, mientras que otros son correos de marketing de diversas marcas. En esta bandeja de entrada abarrotada, ¿qué probabilidades hay de que tu correo destaque y conecte con el destinatario? Digamos que son bastante escasas a menos que añadas algo único para captar la atención del lector.
BIMI (Brand Indicators for Message Identification) muestra el logotipo verificado de una marca junto a los correos autenticados en los clientes compatibles (Gmail, Apple Mail, Yahoo). BIMI requiere una política DMARC de quarantine o reject - p=none no es suficiente. Se requiere un Verified Mark Certificate (VMC) de DigiCert o Entrust para mostrar el logotipo en Gmail.
Si quieres añadir un factor de credibilidad y darle chispa a tus correos de marketing, mostrar el logotipo de tu marca junto a tus correos puede ser un cambio decisivo. No es solo otra táctica de marketing, sino que también se trata de generar confianza y reforzar tu identidad de marca. Cuando el logotipo aparece justo al lado de tu correo, transmite una sensación de familiaridad, lo que significa que tu audiencia reconoce tu marca de un vistazo.
Aquí es donde entra Brand Indicators for Message Identification (BIMI). BIMI te permite mostrar tu logotipo autenticado y verificado junto a cualquier correo autenticado, añadiendo cierto nivel de profesionalidad y credibilidad.
Profundicemos en qué es BIMI y cómo puedes configurarlo.
¿Qué es BIMI?
BIMI es una herramienta que te permite mostrar el logotipo de tu marca junto a tus correos en las bandejas de entrada de los destinatarios. En realidad, es mucho más que una actualización de diseño; hace que los correos se sientan más auténticos y fiables cuando llegan a la bandeja de entrada del usuario. Al fin y al cabo, cuando la gente ve tu logotipo verificado junto a tu correo, sus probabilidades de generar confianza aumentan significativamente, especialmente en tiempos como estos en los que cada segundo correo con el que te topas es un intento de phishing o spam.
Lo que hace a este protocolo tan único y fiable es el hecho de que funciona mano a mano con otros protocolos de seguridad del correo electrónico, incluidos SPF, DKIM y DMARC. Todos estos protocolos garantizan que tus correos sean legítimos y no hayan sido manipulados, de modo que cuando aparece tu logotipo, le dice a los usuarios que está respaldado por una capa de seguridad y, obviamente, que el correo es seguro para interactuar con él.
Se podría decir que BIMI construye una marca cohesionada en las bandejas de entrada y hace que tus correos destaquen por todas las razones correctas, sin trucos. Si quieres generar confianza mientras mejoras la visibilidad de tus mensajes, BIMI es la mejor herramienta de tu arsenal.
¿Por qué es tan importante BIMI?
Si ya tienes SPF, DKIM y DMARC implementados, quizá te preguntes si es realmente necesario implementar BIMI también. La verdad es que no es obligatorio, pero se ha vuelto casi innegociable para reforzar la credibilidad y la confianza en el panorama de amenazas en constante evolución.
Estas son algunas de las razones por las que deberías implementar BIMI para tu dominio:
Para elevar la presencia de tu marca
Con BIMI, puedes convertir tus correos en una extensión de tu identidad de marca mostrando tu logotipo junto a ellos. Tu logotipo ocupa un lugar central entre los correos de aspecto genérico que inundan la bandeja de entrada del destinatario.
Para generar confianza
Claro, implementar SPF, DKIM y DMARC añade una capa de seguridad que tus destinatarios merecen, pero el problema con estos protocolos es que tu audiencia nunca los ve en acción en la parte visible. BIMI les da una señal clara de autenticidad, animándolos a abrir tus correos con más confianza.
Para mejorar la interacción
No hace falta decir que los correos que parecen fiables y profesionales tienen más probabilidades de ser abiertos y de interactuar con ellos. Para lograrlo, necesitas BIMI además de tus protocolos de autenticación existentes. Complementa tu seguridad actual mejorando la experiencia del usuario y la interacción.
Para demostrar tu compromiso con la seguridad
Implementar BIMI le dice a tu audiencia que tu organización no es solo una empresa que sigue las mejores prácticas de seguridad, sino que va un paso más allá para hacer la comunicación más segura y transparente para ellos.
Para mantenerte por encima de la competencia
En una bandeja de entrada abarrotada donde cada correo lucha por captar la atención, el que tenga un logotipo seguramente destacará. Si no tienes tu logotipo junto al correo, es probable que tu correo se perciba como menos profesional o incluso sospechoso.
A medida que cada vez más marcas envían correos con sus logotipos adjuntos, ya no se trata de seguir el ritmo; se trata de mantenerse a la delantera.
¿Cuáles son los requisitos previos para implementar BIMI?
Necesitas configurar BIMI correctamente para poder mostrar el logotipo de tu marca junto a tus correos salientes, y para ello, es importante cumplir ciertos requisitos. Sin ellos, no podrás implementar BIMI ni establecer la confianza y la credibilidad que buscas.
Veamos algunos de los requisitos que no puedes saltarte al adoptar BIMI:
DMARC correctamente implementado
Lo primero que necesitas para hacer cumplir BIMI es configurar correctamente DMARC para tu dominio emisor. A menos que verifiques la autenticidad de tus correos con una política DMARC (en p=quarantine o p=reject), BIMI no funcionará. DMARC garantiza que los servidores receptores sepan que el correo entrante proviene realmente de tu dominio, una fuente de confianza. Para que eso se mantenga, tu registro SPF debe permanecer dentro del límite de 10 búsquedas DNS, o un PermError socavará silenciosamente a DMARC y, con él, a BIMI.
Para implementar DMARC, es importante que tengas configurado SPF o DKIM (idealmente ambos). Una vez que tengas estos protocolos de autenticación en funcionamiento para tu dominio emisor de correo, estarás un paso más cerca de adoptar BIMI. Ejecuta un verificador SPF para confirmar que tu registro es válido antes de continuar.
Un logotipo que cumpla los estándares de BIMI
Sí, necesitas el logotipo de tu marca para configurar BIMI, pero no puede estar en cualquier formato o tamaño. Para que tu logotipo se muestre en tus correos, debe estar en formato SVG Tiny 1.2 para que sea claramente visible y escalable. Lo siguiente es que tu logotipo debe tener forma cuadrada con un diseño sencillo y un fondo transparente. Otra cosa que debes tener en cuenta al seleccionar tu logotipo para BIMI es que debe estar alojado en un servidor HTTPS, y no olvides incluir su URL en tu registro DNS de BIMI.
Un logotipo registrado como marca sin texto adicional
Para configurar BIMI, tu logotipo debe estar registrado como marca, pero si el logotipo de tu empresa tiene cualquier tipo de texto adicional o eslogan, podrías tener un problema. Así que asegúrate de que tu logotipo no incluya nada de esto.
Bueno, si no tienes un logotipo registrado como marca, aún puedes usarlo para configurar BIMI. Gracias a los Common Mark Certificates (CMC) que Google introdujo en octubre de 2024, que facilitan mucho las cosas.
Un Verified Mark Certificate (VMC) de una autoridad aprobada
Si quieres que tu logotipo aparezca junto a tus correos con BIMI, necesitarás un Verified Mark Certificate (VMC), que es esencialmente la prueba de que eres el propietario de tu logotipo y tienes permiso para usarlo. Puedes solicitar tu VMC y obtenerlo de autoridades aprobadas como DigiCert o Entrust, entre otras. Ayuda a establecer que tu marca es legítima y que tus correos son seguros.
¿Qué pasos debes seguir para implementar BIMI?
Ahora que sabemos todo lo que necesitas para configurar BIMI, vamos a guiarte por todo el proceso de implementación del protocolo para que puedas mostrar tu logotipo junto a tus correos sin contratiempos.
¿Cómo implementas y haces cumplir DMARC?
Lo primero de todo, necesitas implementar DMARC para tu dominio emisor de correo. Ya que estás en ello, asegúrate de que tu política DMARC esté configurada en un nivel más estricto, como p=quarantine o p=reject, en lugar de p=none. Sin esta exigencia, BIMI no funcionará porque depende de DMARC para validar la legitimidad de tus correos.
Prepara tu logotipo
Lo siguiente que necesitas para BIMI es tu logotipo. Pero como comentamos antes, debe estar en un formato y tamaño específicos (SVG Tiny 1.2), y solo entonces podrás subirlo. Tu logotipo también debe ser cuadrado, con un diseño sencillo y un fondo transparente. Estos detalles importan, ya que los clientes de correo muestran tu logotipo en tamaños pequeños, y si tu logotipo es demasiado recargado, no será claramente visible para los destinatarios.
Aloja tu logotipo
Una vez que tengas tu logotipo listo, es hora de alojarlo en una ubicación accesible por web (HTTPS). Desde aquí los proveedores de correo tomarán tu logotipo y lo mostrarán en las bandejas de entrada de los destinatarios. La ubicación que elijas debe ser fiable y la URL estable.
Crea un registro DNS de BIMI
A continuación, crea un registro BIMI en formato TXT. Debería tener un aspecto parecido a este:
default._bimi.example.com IN TXT “v=BIMI1; l=https://example.com/path-to-logo.svg
v=BIMI1: es la versión de BIMI.
l=: es la URL de tu logotipo alojado.
Publica tu registro BIMI
Después de haber creado el registro TXT de BIMI, tienes que añadirlo a la configuración DNS de tu dominio. Esto garantizará que todos los servidores de correo participantes tengan acceso a la información de BIMI.
Obtén un VMC
Como comentamos antes, un VMC (Verified Mark Certificate) es importante para BIMI, así que si aún no tienes un certificado de una autoridad aprobada, asegúrate de conseguir uno. Una vez que lo tengas, puedes añadir el VMC a tu registro BIMI usando la etiqueta a=.
¿Cómo verificas y monitorizas?
Ya casi has terminado la configuración de BIMI. Para asegurarte de que el registro BIMI está configurado correctamente y de que el logotipo se ve junto a tus correos, lo mejor es probarlo. Para ello puedes usar una herramienta de búsqueda de BIMI y vigilar los informes DMARC para identificar cualquier fallo de autenticación. Entender por qué comprobar SPF regularmente también importa aquí, ya que la deriva en tu registro puede romper BIMI mucho después de la configuración.