BIMI: jouw logo in de inbox
Een typische gebruiker ontvangt meerdere e-mails per dag, waarvan sommige essentiële updates of persoonlijke berichten zijn, terwijl andere marketing-e-mails van verschillende merken zijn. In deze overvolle inbox, hoe groot is de kans dat jouw e-mail opvalt en de ontvanger raakt? Laten we zeggen dat die vrij klein is, tenzij je iets unieks toevoegt om de aandacht van de lezer te trekken.
Deze gids maakt deel uit van onze gids over e-mailauthenticatie. Gerelateerd: MTA-STS en DKIM vs DMARC.
Een typische gebruiker ontvangt meerdere e-mails per dag, waarvan sommige essentiële updates of persoonlijke berichten zijn, terwijl andere marketing-e-mails van verschillende merken zijn. In deze overvolle inbox, hoe groot is de kans dat jouw e-mail opvalt en de ontvanger raakt? Laten we zeggen dat die vrij klein is, tenzij je iets unieks toevoegt om de aandacht van de lezer te trekken.
BIMI (Brand Indicators for Message Identification) toont het geverifieerde logo van een merk naast geauthenticeerde e-mails in ondersteunende clients (Gmail, Apple Mail, Yahoo). BIMI vereist een DMARC-beleid van quarantine of reject - p=none is niet voldoende. Een Verified Mark Certificate (VMC) van DigiCert of Entrust is vereist voor logoweergave in Gmail.
Als je een geloofwaardigheidsfactor en flair aan jouw marketing-e-mails wilt toevoegen, kan het tonen van jouw merklogo naast jouw e-mails een gamechanger zijn. Het is niet zomaar een andere marketingtactiek, maar het gaat ook over het opbouwen van vertrouwen en het versterken van jouw merkidentiteit. Wanneer het logo direct naast jouw e-mail verschijnt, geeft het een gevoel van vertrouwdheid, wat betekent dat jouw publiek jouw merk in één oogopslag herkent.
Dit is waar Brand Indicators for Message Identification (BIMI) om de hoek komt kijken. BIMI stelt je in staat om jouw geauthenticeerde, geverifieerde logo te tonen naast alle geauthenticeerde e-mails, wat een zekere mate van professionaliteit en geloofwaardigheid toevoegt.
Laten we dieper ingaan op wat BIMI is en hoe je het kunt instellen.
Wat is BIMI?
BIMI is een hulpmiddel waarmee je het logo van jouw merk naast jouw e-mails in de inboxen van ontvangers kunt tonen. In werkelijkheid is het veel meer dan een ontwerpupdate; het zorgt ervoor dat e-mails authentieker en betrouwbaarder aanvoelen wanneer ze de inbox van de gebruiker bereiken. Immers, wanneer mensen jouw geverifieerde logo naast jouw e-mail zien, wordt de kans dat het wordt vertrouwd aanzienlijk groter, vooral in tijden als deze waarin elke andere e-mail die je tegenkomt een phishingpoging of spam is.
Wat dit protocol zo uniek en betrouwbaar maakt, is het feit dat het hand in hand werkt met andere e-mailbeveiligingsprotocollen, waaronder SPF, DKIM en DMARC. Al deze protocollen zorgen ervoor dat jouw e-mails legitiem zijn en niet zijn gemanipuleerd, dus wanneer jouw logo verschijnt, vertelt het de gebruikers dat het wordt ondersteund door een beveiligingslaag en, uiteraard, dat de e-mail veilig is om mee te interacteren.
Je zou kunnen zeggen dat BIMI een samenhangend merk in inboxen opbouwt en jouw e-mails om alle juiste redenen laat opvallen, zonder trucjes. Als je vertrouwen wilt opbouwen en tegelijkertijd de zichtbaarheid van jouw berichten wilt verbeteren, is BIMI het beste hulpmiddel in jouw arsenaal.
Waarom is BIMI zo belangrijk?
Als je al SPF, DKIM en DMARC hebt geïmplementeerd, vraag je je misschien af of het echt nodig is om ook BIMI te implementeren. Om eerlijk te zijn is het niet verplicht, maar het is bijna onmisbaar geworden om geloofwaardigheid en vertrouwen te versterken in het voortdurend evoluerende dreigingslandschap.
Hier zijn enkele redenen waarom je BIMI voor jouw domein zou moeten implementeren:
Om jouw merkaanwezigheid te versterken
Met BIMI kun je jouw e-mails omzetten in een verlengstuk van jouw merkidentiteit door jouw logo erbij te tonen. Jouw logo neemt een centrale plaats in tussen de generiek ogende e-mails die de inbox van de ontvanger overspoelen.
Om vertrouwen op te bouwen
Zeker, het implementeren van SPF, DKIM en DMARC voegt een beveiligingslaag toe die jouw ontvangers verdienen, maar het probleem met deze protocollen is dat jouw publiek ze nooit in actie ziet aan de voorkant. BIMI geeft hun een duidelijk signaal van authenticiteit, wat hen aanmoedigt jouw e-mails met meer vertrouwen te openen.
Om betrokkenheid te vergroten
Het spreekt voor zich dat e-mails die er betrouwbaar en professioneel uitzien eerder worden geopend en waarmee wordt geïnterageerd. Om dit te bereiken heb je BIMI nodig naast jouw bestaande authenticatieprotocollen. Het vult jouw bestaande beveiliging aan door de gebruikerservaring en betrokkenheid te verbeteren.
Om jouw toewijding aan beveiliging te tonen
Het implementeren van BIMI vertelt jouw publiek dat jouw organisatie niet zomaar een bedrijf is dat beveiligings-best practices volgt - het gaat een stap verder om communicatie veiliger en transparanter voor hen te maken.
Om boven de concurrentie uit te blijven
In een overvolle inbox waarin elke e-mail vecht om aandacht, zal degene met een logo zeker opvallen. Als je jouw logo niet naast de e-mail hebt, is de kans groot dat jouw e-mail als minder professioneel of zelfs verdacht wordt ervaren.
Naarmate steeds meer merken e-mails versturen met hun logo erbij, gaat het niet langer om het bijhouden van het tempo; het gaat om vooroplopen.
Wat zijn de vereisten voor het implementeren van BIMI?
Je moet BIMI correct instellen om het logo van jouw merk naast jouw uitgaande e-mails te kunnen tonen, en hiervoor is het belangrijk om aan bepaalde eisen te voldoen. Zonder deze zul je BIMI niet kunnen implementeren en het vertrouwen en de geloofwaardigheid opbouwen waarnaar je streeft.
Laten we eens kijken naar enkele van de eisen die je niet kunt overslaan bij het adopteren van BIMI:
Correct geïmplementeerd DMARC
Het eerste wat je nodig hebt om BIMI af te dwingen, is DMARC correct configureren voor jouw verzendende domein. Tenzij je de authenticiteit van jouw e-mails verifieert met een DMARC-beleid (op p=quarantine of p=reject), zal BIMI niet werken. DMARC zorgt ervoor dat de ontvangende servers weten dat inkomende e-mail echt van jouw domein komt, een vertrouwde bron. Om dat te laten standhouden, moet jouw SPF-record binnen de limiet van 10 DNS-lookups blijven, anders zal een PermError stilletjes DMARC ondermijnen en daarmee ook BIMI.
Om DMARC te implementeren is het belangrijk dat je ofwel SPF of DKIM (idealiter beide) hebt ingesteld. Zodra je deze authenticatieprotocollen actief hebt voor jouw e-mailverzendende domein, ben je een stap dichter bij het adopteren van BIMI. Draai een SPF checker om te bevestigen dat jouw record geldig is voordat je verdergaat.
Een logo dat aan de BIMI-standaarden voldoet
Ja, je hebt het logo van jouw merk nodig om BIMI in te stellen, maar het kan niet in een willekeurig formaat of grootte zijn. Om jouw logo in jouw e-mails te tonen, moet het in SVG Tiny 1.2-formaat zijn zodat het duidelijk zichtbaar en schaalbaar is. Het volgende is dat jouw logo vierkant moet zijn met een eenvoudig ontwerp en een transparante achtergrond. Nog iets om in gedachten te houden bij het selecteren van jouw BIMI-logo is dat het moet worden gehost op een HTTPS-server, en vergeet niet de URL ervan op te nemen in jouw BIMI-DNS-record.
Een gedeponeerd logo zonder extra tekst
Om BIMI in te stellen, moet jouw logo een gedeponeerd handelsmerk zijn, maar als het logo van jouw bedrijf enige extra tekst of slogan bevat, kun je in de problemen komen. Zorg er dus voor dat jouw logo geen van deze bevat.
Als je geen gedeponeerd logo hebt, kun je het nog steeds gebruiken om BIMI in te stellen. Dankzij de Common Mark Certificates (CMC) die Google in oktober 2024 introduceerde, wordt het een stuk makkelijker.
Een Verified Mark Certificate (VMC) van een goedgekeurde autoriteit
Als je wilt dat jouw logo naast jouw e-mails verschijnt met BIMI, heb je een Verified Mark Certificate (VMC) nodig, wat in wezen het bewijs is dat je jouw logo bezit en toestemming hebt om het te gebruiken. Je kunt jouw VMC aanvragen en verkrijgen bij goedgekeurde autoriteiten zoals DigiCert of Entrust, onder andere. Het helpt vast te stellen dat jouw merk legitiem is en jouw e-mails veilig zijn.
Welke stappen moet je volgen om BIMI te implementeren?
Nu we weten wat je allemaal nodig hebt om BIMI in te stellen, nemen we je mee door het volledige proces van het implementeren van het protocol zodat je jouw logo zonder problemen naast jouw e-mails kunt tonen.
Hoe implementeer en dwing je DMARC af?
Allereerst moet je DMARC implementeren voor jouw e-mailverzendende domein. Zorg er meteen voor dat jouw DMARC-beleid is ingesteld op een strenger niveau, zoals p=quarantine of p=reject, in plaats van p=none. Zonder deze handhaving zal BIMI niet werken omdat het afhankelijk is van DMARC om de legitimiteit van jouw e-mails te valideren.
Maak jouw logo gereed
Het volgende wat je voor BIMI nodig hebt, is jouw logo. Maar zoals we eerder bespraken, moet het in een specifiek formaat en grootte zijn (SVG Tiny 1.2), en pas dan zul je het kunnen uploaden. Jouw logo moet ook vierkant zijn met een eenvoudig ontwerp en een transparante achtergrond. Deze details zijn belangrijk omdat e-mailclients jouw logo in kleine formaten tonen, en als jouw logo te druk is, zal het niet goed zichtbaar zijn voor de ontvangers.
Host jouw logo
Zodra jouw logo gereed is, is het tijd om het te hosten op een webtoegankelijke locatie (HTTPS). Dit is waar de e-mailproviders jouw logo vandaan halen en het tonen in de inboxen van ontvangers. De locatie die je kiest, moet betrouwbaar zijn en de URL stabiel.
Maak een BIMI-DNS-record
Vervolgens maak je een BIMI-record in TXT-formaat. Het zou er ongeveer zo uit moeten zien:
default._bimi.example.com IN TXT “v=BIMI1; l=https://example.com/path-to-logo.svg
v=BIMI1: is de BIMI-versie.
l=: is de URL van jouw gehoste logo.
Publiceer jouw BIMI-record
Nadat je het BIMI-TXT-record hebt gemaakt, moet je het toevoegen aan de DNS-instellingen van jouw domein. Dit zorgt ervoor dat alle deelnemende e-mailservers toegang hebben tot de BIMI-informatie.
Verkrijg een VMC
Zoals we eerder bespraken, is een VMC (Verified Mark Certificate) belangrijk voor BIMI, dus als je nog geen certificaat van een goedgekeurde autoriteit hebt, zorg dan dat je er een verkrijgt. Zodra je dat hebt, kun je de VMC toevoegen aan jouw BIMI-record met de a=-tag.
Hoe verifieer en monitor je?
Je bent bijna klaar met jouw BIMI-installatie. Om ervoor te zorgen dat het BIMI-record correct is geconfigureerd en het logo naast jouw e-mails zichtbaar is, is het het beste om het te testen. Hiervoor kun je een BIMI-lookuptool gebruiken en de DMARC-rapporten in de gaten houden om eventuele authenticatiefouten te identificeren. Begrijpen waarom je SPF regelmatig moet controleren is hier ook belangrijk, aangezien drift in jouw record BIMI lang na de installatie kan breken.