BIMI es la recompensa visible de hacer bien la autenticación de correo: su logotipo en la bandeja de entrada. Pero solo aparece cuando todos los requisitos previos que hay debajo están en su sitio, y por eso un registro BIMI «válido» a menudo sigue sin mostrar ningún logotipo.
Qué valida el verificador BIMI
El verificador obtiene el registro TXT en default._bimi.sudominio.com e inspecciona sus dos etiquetas: l=, la URL HTTPS de su logotipo, y a=, la URL de su Certificado de Marca Verificada. Confirma que el registro esté bien formado, que el logotipo sea accesible y —lo más importante— que su dominio tenga una política DMARC en aplicación, porque BIMI no hace nada sin ella.
Por qué no se muestra su logotipo BIMI
Casi todos los casos de «el logotipo no aparece» se deben a uno de estos motivos:
- DMARC no está en aplicación. BIMI requiere
p=quarantineop=reject; nunca se mostrará conp=none. - No hay VMC y está probando en Gmail. Gmail y Apple Mail requieren un Certificado de Marca Verificada para mostrar el logotipo. Sin él, algunos clientes lo muestran y Gmail no.
- Formato de logotipo incorrecto. El logotipo debe ser SVG Tiny PS: una exportación SVG estándar se rechaza.
- El logotipo no se sirve correctamente. Debe estar en HTTPS y permitir peticiones entre orígenes.
- Registro en el host incorrecto. Corresponde a
default._bimi, no al ápice ni a_bimi.
El orden de configuración de BIMI
Constrúyalo de abajo hacia arriba: primero alcance la aplicación de DMARC (que a su vez requiere un SPF o DKIM que superen las comprobaciones y estén alineados, así que mantenga comprobaciones periódicas de su registro SPF), después prepare una versión SVG Tiny PS de su logotipo alojada en HTTPS, luego publique el registro default._bimi que apunte a él y, por último, añada un VMC si necesita el logotipo en Gmail. Si se salta un paso, el verificador señalará exactamente qué requisito previo falta.
Cómo leer el registro BIMI
Un registro BIMI tiene este aspecto:
v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem
La etiqueta l= es obligatoria y apunta al logotipo; a= es opcional, pero necesaria para su visualización en Gmail y Apple Mail.
BIMI es el broche de oro de la autenticación
Como BIMI depende de un DMARC en aplicación, y DMARC depende de un resultado SPF o DKIM que supere las comprobaciones y esté alineado, el camino más rápido hacia un logotipo en la bandeja de entrada es una pila de autenticación saludable. Ejecute el verificador de autenticación de dominio para ver cada capa, eleve su política con el verificador DMARC, confirme su sintaxis con el validador de registros SPF y deje que AutoSPF mantenga su registro SPF válido y por debajo del límite de 10 consultas para que DMARC se mantenga en aplicación.