Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

BIMI : votre logo dans la boîte de réception

Un utilisateur type reçoit plusieurs e-mails par jour, dont certains sont des mises à jour essentielles ou des messages personnels, tandis que d'autres sont des e-mails marketing de diverses marques. Dans cette boîte de réception encombrée, quelles sont les chances que votre e-mail se démarque et touche une corde sensible chez le destinataire ? Disons qu'elles sont plutôt minces, à moins d'ajouter quelque chose d'unique pour capter l'attention du lecteur.

Ce guide fait partie de notre guide sur l’authentification des e-mails. Voir aussi : MTA-STS et DKIM vs DMARC.

Un utilisateur type reçoit plusieurs e-mails par jour, dont certains sont des mises à jour essentielles ou des messages personnels, tandis que d’autres sont des e-mails marketing de diverses marques. Dans cette boîte de réception encombrée, quelles sont les chances que votre e-mail se démarque et touche une corde sensible chez le destinataire ? Disons qu’elles sont plutôt minces, à moins d’ajouter quelque chose d’unique pour capter l’attention du lecteur.

BIMI (Brand Indicators for Message Identification) affiche le logo vérifié d’une marque à côté des e-mails authentifiés dans les clients compatibles (Gmail, Apple Mail, Yahoo). BIMI exige une politique DMARC de quarantine ou rejectp=none ne suffit pas. Un Verified Mark Certificate (VMC) de DigiCert ou Entrust est requis pour l’affichage du logo dans Gmail.

Si vous voulez ajouter un facteur de crédibilité et du dynamisme à vos e-mails marketing, afficher le logo de votre marque à côté de vos e-mails peut changer la donne. Ce n’est pas simplement une autre tactique marketing, mais aussi une question de renforcement de la confiance et de consolidation de votre identité de marque. Lorsque le logo apparaît juste à côté de votre e-mail, cela crée un sentiment de familiarité, ce qui signifie que votre public reconnaît votre marque en un coup d’œil.

C’est là qu’intervient Brand Indicators for Message Identification (BIMI). BIMI vous permet d’afficher votre logo authentifié et vérifié à côté de tout e-mail authentifié, ajoutant un certain niveau de professionnalisme et de crédibilité.

Creusons plus en profondeur pour comprendre ce qu’est BIMI et comment le mettre en place.

Qu’est-ce que BIMI ?

BIMI est un outil qui vous permet d’afficher le logo de votre marque à côté de vos e-mails dans les boîtes de réception des destinataires. En réalité, c’est bien plus qu’une simple mise à jour de design ; il rend les e-mails plus authentiques et dignes de confiance lorsqu’ils atteignent la boîte de réception de l’utilisateur. Après tout, lorsque les gens voient votre logo vérifié à côté de votre e-mail, ses chances d’être approuvé augmentent considérablement, surtout à une époque comme la nôtre où un e-mail sur deux que vous croisez est une tentative de phishing ou du spam.

Ce qui rend ce protocole si unique et fiable, c’est le fait qu’il fonctionne main dans la main avec d’autres protocoles de sécurité des e-mails, notamment SPF, DKIM et DMARC. Tous ces protocoles garantissent que vos e-mails sont légitimes et n’ont pas été altérés, de sorte que lorsque votre logo apparaît, il indique aux utilisateurs qu’il est adossé à une couche de sécurité et, évidemment, que l’e-mail peut être consulté en toute sécurité.

On peut dire que BIMI construit une marque cohérente dans les boîtes de réception et fait ressortir vos e-mails pour toutes les bonnes raisons, sans artifices. Si vous voulez instaurer la confiance tout en améliorant la visibilité de vos messages, BIMI est le meilleur outil de votre arsenal.

Pourquoi BIMI est-il si important ?

Si vous avez déjà mis en place SPF, DKIM et DMARC, vous vous demandez peut-être s’il est vraiment nécessaire de mettre également en œuvre BIMI. À vrai dire, ce n’est pas obligatoire, mais c’est devenu presque incontournable pour renforcer la crédibilité et la confiance dans un paysage des menaces en constante évolution.

Voici quelques-unes des raisons pour lesquelles vous devriez mettre en œuvre BIMI pour votre domaine :

paysage des menaces en constante évolution

Pour rehausser la présence de votre marque

Avec BIMI, vous pouvez transformer vos e-mails en une extension de votre identité de marque en affichant votre logo à côté d’eux. Votre logo occupe le devant de la scène parmi les e-mails à l’apparence générique qui inondent la boîte de réception du destinataire.

Pour instaurer la confiance

Bien sûr, mettre en place SPF, DKIM et DMARC ajoute une couche de sécurité que vos destinataires méritent, mais le problème avec ces protocoles est que votre public ne les voit jamais à l’œuvre côté frontal. BIMI leur donne un signal clair d’authenticité, les encourageant à ouvrir vos e-mails avec plus de confiance.

Pour renforcer l’engagement

Il va sans dire que les e-mails qui semblent dignes de confiance et professionnels ont plus de chances d’être ouverts et de susciter une interaction. Pour y parvenir, vous avez besoin de BIMI en plus de vos protocoles d’authentification existants. Il complète votre sécurité existante en améliorant l’expérience utilisateur et l’engagement.

Pour montrer votre engagement en matière de sécurité

Mettre en œuvre BIMI indique à votre public que votre organisation n’est pas seulement une entreprise qui suit les bonnes pratiques de sécurité — elle fait un effort supplémentaire pour rendre la communication plus sûre et plus transparente pour eux.

Pour rester au-dessus de la concurrence

Dans une boîte de réception encombrée où chaque e-mail se bat pour attirer l’attention, celui qui porte un logo se démarquera assurément. Si vous n’avez pas votre logo à côté de l’e-mail, il y a de fortes chances que votre e-mail soit perçu comme moins professionnel, voire suspect.

Alors que de plus en plus de marques envoient des e-mails avec leur logo attaché, il ne s’agit plus de suivre le rythme ; il s’agit de prendre de l’avance.

Quels sont les prérequis pour mettre en œuvre BIMI ?

Vous devez configurer BIMI correctement pour pouvoir afficher le logo de votre marque à côté de vos e-mails sortants, et pour cela, il est important de répondre à certaines exigences. Sans elles, vous ne pourrez pas mettre en œuvre BIMI ni établir la confiance et la crédibilité que vous recherchez.

Examinons quelques-unes des exigences que vous ne pouvez pas ignorer lors de l’adoption de BIMI :

DMARC correctement mis en œuvre

La première chose dont vous avez besoin pour appliquer BIMI est de configurer correctement DMARC pour votre domaine d’envoi. À moins de vérifier l’authenticité de vos e-mails avec une politique DMARC (à p=quarantine ou p=reject), BIMI ne fonctionnera pas. DMARC garantit que les serveurs destinataires savent que l’e-mail entrant provient réellement de votre domaine, une source de confiance. Pour que cela tienne, votre enregistrement SPF doit rester dans la limite de 10 recherches DNS, sinon un PermError sapera discrètement DMARC et, avec lui, BIMI.

Pour mettre en œuvre DMARC, il est important que vous ayez configuré soit SPF, soit DKIM (idéalement les deux). Une fois que ces protocoles d’authentification sont opérationnels pour votre domaine d’envoi d’e-mails, vous êtes un pas plus près d’adopter BIMI. Exécutez un vérificateur SPF pour confirmer que votre enregistrement est valide avant de poursuivre.

Un logo conforme aux normes BIMI

Oui, vous avez besoin du logo de votre marque pour configurer BIMI, mais il ne peut pas être dans n’importe quel format ou taille. Pour que votre logo soit affiché dans vos e-mails, il doit être au format SVG Tiny 1.2 afin d’être clairement visible et redimensionnable. La chose suivante est que votre logo doit être de forme carrée, avec un design simple et un arrière-plan transparent. Une autre chose à garder à l’esprit lors de la sélection de votre logo BIMI est qu’il doit être hébergé sur un serveur HTTPS, et n’oubliez pas d’inclure son URL dans votre enregistrement DNS BIMI.

Un logo déposé sans texte supplémentaire

Pour configurer BIMI, votre logo doit être déposé, mais si le logo de votre entreprise comporte un texte supplémentaire ou un slogan, vous pourriez être dans l’embarras. Alors assurez-vous que votre logo n’en contient aucun.

Eh bien, si vous n’avez pas de logo déposé, vous pouvez tout de même l’utiliser pour configurer BIMI. Grâce aux Common Mark Certificates (CMC) que Google a introduits en octobre 2024, qui facilitent grandement les choses.

Un Verified Mark Certificate (VMC) d’une autorité approuvée

Si vous voulez que votre logo apparaisse à côté de vos e-mails avec BIMI, vous aurez besoin d’un Verified Mark Certificate (VMC), qui est essentiellement la preuve que vous possédez votre logo et que vous avez l’autorisation de l’utiliser. Vous pouvez demander votre VMC et l’obtenir auprès d’autorités approuvées telles que DigiCert ou Entrust, entre autres. Il aide à établir que votre marque est légitime et que vos e-mails sont sûrs.

Quelles sont les étapes à suivre pour mettre en œuvre BIMI ?

Maintenant que nous savons tout ce dont vous avez besoin pour configurer BIMI, laissez-nous vous guider à travers l’ensemble du processus de mise en œuvre du protocole afin que vous puissiez afficher votre logo à côté de vos e-mails sans accroc.

envoi d'e-mails

Comment mettre en œuvre et appliquer DMARC ?

Tout d’abord, vous devez mettre en œuvre DMARC pour votre domaine d’envoi d’e-mails. Pendant que vous y êtes, assurez-vous que votre politique DMARC est réglée à un niveau plus strict, comme p=quarantine ou p=reject, au lieu de p=none. Sans cette application, BIMI ne fonctionnera pas, car il s’appuie sur DMARC pour valider la légitimité de vos e-mails.

La chose suivante dont vous avez besoin pour BIMI est votre logo. Mais comme nous l’avons vu plus tôt, il doit être dans un format et une taille spécifiques (SVG Tiny 1.2), et ce n’est qu’alors que vous pourrez le téléverser. Votre logo doit aussi être carré, avec un design simple et un arrière-plan transparent. Ces détails ont leur importance, car les clients de messagerie affichent votre logo en petit format, et si votre logo est trop chargé, il ne sera pas correctement visible pour les destinataires.

Une fois votre logo prêt, il est temps de l’héberger dans un emplacement accessible sur le web (HTTPS). C’est de là que les fournisseurs de messagerie récupéreront votre logo et l’afficheront dans les boîtes de réception des destinataires. L’emplacement que vous choisissez doit être fiable et l’URL stable.

Créez un enregistrement DNS BIMI

Ensuite, créez un enregistrement BIMI au format TXT. Il devrait ressembler à quelque chose comme :

default._bimi.example.com IN TXT “v=BIMI1; l=https://example.com/path-to-logo.svg

v=BIMI1 : est la version de BIMI.

l= : est l’URL de votre logo hébergé.

Publiez votre enregistrement BIMI

Après avoir créé l’enregistrement TXT BIMI, vous devez l’ajouter aux paramètres DNS de votre domaine. Cela garantira que tous les serveurs de messagerie participants ont accès aux informations BIMI.

Obtenez un VMC

Comme nous l’avons vu plus tôt, un VMC (Verified Mark Certificate) est important pour BIMI, donc si vous n’avez pas déjà un certificat d’une autorité approuvée, veillez à en obtenir un. Une fois que vous l’avez, vous pouvez ajouter le VMC à votre enregistrement BIMI à l’aide de la balise a=.

Comment vérifier et surveiller ?

Vous en avez presque terminé avec votre configuration BIMI. Pour vous assurer que l’enregistrement BIMI est correctement configuré et que le logo est visible à côté de vos e-mails, il est préférable de le tester. Pour cela, vous pouvez utiliser un outil de recherche BIMI et garder un œil sur les rapports DMARC pour identifier tout échec d’authentification. Comprendre pourquoi il faut vérifier régulièrement SPF est également important ici, puisqu’une dérive de votre enregistrement peut casser BIMI longtemps après la configuration.

Rated 5/5 on G2 · Trusted since 2018

Trusted by 50,000+ domains

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)

"Great service and great support"

AutoSPF was easy to initially set up on our own and a great cost effective entry into spf flattening. Needed our first support assistance today and got great response including a video demonstrating the issue I was trying to solve, a quick fix, and more detailed followup.
GF

Greg F.

Mid-Market (51-1000 emp.)