BIMI is de zichtbare beloning voor het goed regelen van e-mailauthenticatie - uw logo in de inbox. Maar het verschijnt alleen wanneer aan elke onderliggende voorwaarde is voldaan, en daarom toont een "geldig" BIMI-record toch vaak geen logo.
Wat de BIMI-checker valideert
De checker haalt het TXT-record op default._bimi.uwdomein.com op en inspecteert de twee tags: l=, de HTTPS-URL van uw logo, en a=, de URL van uw Verified Mark Certificate. Het bevestigt dat het record correct is opgebouwd, dat het logo bereikbaar is en - cruciaal - dat uw domein een DMARC-beleid op handhaving heeft, omdat BIMI zonder dat niets doet.
Waarom uw BIMI-logo niet wordt weergegeven
Vrijwel elk geval van "logo verschijnt niet" komt neer op een van deze oorzaken:
- DMARC staat niet op handhaving. BIMI vereist
p=quarantineofp=reject; het wordt nooit weergegeven onderp=none. - Geen VMC, en u test in Gmail. Gmail en Apple Mail vereisen een Verified Mark Certificate om het logo te tonen. Zonder VMC tonen sommige clients het wel en Gmail niet.
- Verkeerd logoformaat. Het logo moet SVG Tiny PS zijn - een standaard SVG-export wordt geweigerd.
- Logo niet correct geserveerd. Het moet via HTTPS beschikbaar zijn en cross-origin ophalen toestaan.
- Record op de verkeerde host. Het hoort op
default._bimi, niet op de apex of_bimi.
De volgorde van de BIMI-opzet
Bouw het van onderaf op: bereik eerst DMARC-handhaving (wat zelf een geslaagde, uitgelijnde SPF of DKIM vereist, dus blijf regelmatige SPF-recordcontroles uitvoeren), bereid vervolgens een SVG Tiny PS-versie van uw logo voor die via HTTPS wordt gehost, publiceer daarna het default._bimi-record dat ernaar verwijst, en voeg tot slot een VMC toe als u het logo in Gmail nodig heeft. Slaat u een stap over, dan geeft de checker precies aan welke voorwaarde ontbreekt.
Het BIMI-record lezen
Een BIMI-record ziet er zo uit:
v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/vmc.pem
De l=-tag is verplicht en verwijst naar het logo; a= is optioneel maar nodig voor weergave in Gmail en Apple Mail.
BIMI is het sluitstuk van authenticatie
Omdat BIMI afhankelijk is van gehandhaafde DMARC, en DMARC afhankelijk is van een geslaagd, uitgelijnd SPF- of DKIM-resultaat, is de snelste weg naar een logo in de inbox een gezonde authenticatiestack. Voer de domeinauthenticatie-checker uit om elke laag te zien, verhoog uw beleid met de DMARC-checker, bevestig uw syntaxis met de SPF-record-validator, en laat AutoSPF uw SPF-record geldig en onder de 10-lookuplimiet houden zodat DMARC op handhaving blijft.