BIMI: Twoje logo w skrzynce odbiorczej
Typowy użytkownik otrzymuje dziennie wiele e-maili, z których część to istotne aktualizacje lub wiadomości osobiste, a inne to e-maile marketingowe od różnych marek. W tak zatłoczonej skrzynce odbiorczej jakie są szanse, że Twój e-mail się wyróżni i trafi w gusta odbiorcy? Powiedzmy, że raczej niewielkie, chyba że dodasz coś wyjątkowego, co przyciągnie uwagę czytelnika.
Ten przewodnik jest częścią naszego przewodnika po uwierzytelnianiu poczty e-mail. Powiązane: BIMI oraz DKIM vs DMARC.
Typowy użytkownik otrzymuje dziennie wiele e-maili, z których część to istotne aktualizacje lub wiadomości osobiste, a inne to e-maile marketingowe od różnych marek. W tak zatłoczonej skrzynce odbiorczej jakie są szanse, że Twój e-mail się wyróżni i trafi w gusta odbiorcy? Powiedzmy, że raczej niewielkie, chyba że dodasz coś wyjątkowego, co przyciągnie uwagę czytelnika.
BIMI (Brand Indicators for Message Identification) wyświetla zweryfikowane logo marki obok uwierzytelnionych e-maili w obsługujących je klientach (Gmail, Apple Mail, Yahoo). BIMI wymaga polityki DMARC na poziomie quarantine lub reject — p=none nie wystarcza. Do wyświetlania logo w Gmailu wymagany jest certyfikat Verified Mark Certificate (VMC) od DigiCert lub Entrust.
Jeśli chcesz dodać czynnik wiarygodności i błysku do swoich e-maili marketingowych, pokazanie logo Twojej marki obok wiadomości może być przełomem. To nie tylko kolejna taktyka marketingowa, ale też budowanie zaufania i wzmacnianie tożsamości marki. Gdy logo pojawia się tuż obok Twojego e-maila, daje poczucie znajomości, co oznacza, że Twoi odbiorcy rozpoznają markę na pierwszy rzut oka.
Tu właśnie wkracza Brand Indicators for Message Identification (BIMI). BIMI umożliwia wyświetlanie uwierzytelnionego, zweryfikowanego logo obok dowolnych uwierzytelnionych e-maili, dodając pewien poziom profesjonalizmu i wiarygodności.
Zagłębmy się w to, czym jest BIMI i jak można je skonfigurować.
Czym jest BIMI?
BIMI to narzędzie, które pozwala wyświetlać logo Twojej marki obok e-maili w skrzynkach odbiorczych odbiorców. W rzeczywistości to znacznie więcej niż aktualizacja graficzna; sprawia, że e-maile wydają się bardziej autentyczne i godne zaufania, gdy docierają do skrzynki użytkownika. W końcu, gdy ludzie widzą Twoje zweryfikowane logo obok e-maila, szanse, że mu zaufają, znacząco rosną — zwłaszcza w czasach takich jak obecne, gdy co drugi napotkany e-mail to próba phishingu lub spam.
Tym, co czyni ten protokół tak wyjątkowym i godnym zaufania, jest fakt, że działa ramię w ramię z innymi protokołami bezpieczeństwa poczty e-mail, w tym SPF, DKIM i DMARC. Wszystkie te protokoły zapewniają, że Twoje e-maile są legalne i nie zostały naruszone, więc gdy pojawia się Twoje logo, mówi ono użytkownikom, że jest poparte warstwą zabezpieczeń i — rzecz jasna — że e-mail jest bezpieczny do interakcji.
Można powiedzieć, że BIMI buduje spójną markę w skrzynkach odbiorczych i sprawia, że Twoje e-maile wyróżniają się ze wszystkich właściwych powodów, bez sztuczek. Jeśli chcesz budować zaufanie, jednocześnie poprawiając widoczność swoich wiadomości, BIMI jest najlepszym narzędziem w Twoim arsenale.
Dlaczego BIMI jest tak ważne?
Jeśli masz już wdrożone SPF, DKIM i DMARC, możesz się zastanawiać, czy naprawdę konieczne jest wdrożenie także BIMI. Prawdę mówiąc, nie jest to obowiązkowe, ale stało się niemal nieodzowne, by wzmocnić wiarygodność i zaufanie w nieustannie ewoluującym krajobrazie zagrożeń.
Oto kilka powodów, dla których warto wdrożyć BIMI dla swojej domeny:
Aby wzmocnić obecność marki
Dzięki BIMI możesz zamienić swoje e-maile w przedłużenie tożsamości marki, wyświetlając wraz z nimi logo. Twoje logo zajmuje centralne miejsce wśród generycznie wyglądających e-maili, które zalewają skrzynkę odbiorcy.
Aby budować zaufanie
Jasne, wdrożenie SPF, DKIM i DMARC dodaje warstwę zabezpieczeń, na którą Twoi odbiorcy zasługują, ale problem z tymi protokołami polega na tym, że Twoja publiczność nigdy nie widzi ich w działaniu na froncie. BIMI daje im jasny sygnał autentyczności, zachęcając do otwierania Twoich e-maili z większą pewnością.
Aby zwiększyć zaangażowanie
Nie trzeba dodawać, że e-maile, które wyglądają na godne zaufania i profesjonalne, są chętniej otwierane i częściej wchodzi się z nimi w interakcję. Aby to osiągnąć, potrzebujesz BIMI jako uzupełnienia istniejących protokołów uwierzytelniania. Uzupełnia ono Twoje dotychczasowe zabezpieczenia, poprawiając doświadczenie użytkownika i zaangażowanie.
Aby pokazać swoje zaangażowanie w bezpieczeństwo
Wdrożenie BIMI mówi Twoim odbiorcom, że Twoja organizacja to nie tylko firma stosująca najlepsze praktyki bezpieczeństwa — robi krok dalej, by komunikacja była dla nich bezpieczniejsza i bardziej przejrzysta.
Aby wyprzedzić konkurencję
W zatłoczonej skrzynce odbiorczej, gdzie każdy e-mail walczy o uwagę, ten z logo z pewnością się wyróżni. Jeśli nie masz logo obok e-maila, istnieje ryzyko, że Twoja wiadomość zostanie odebrana jako mniej profesjonalna, a nawet podejrzana.
W miarę jak coraz więcej marek wysyła e-maile z dołączonym logo, nie chodzi już o dotrzymywanie kroku; chodzi o wyprzedzanie.
Jakie są wymagania wstępne do wdrożenia BIMI?
Aby móc wyświetlać logo marki wraz z wychodzącymi e-mailami, musisz prawidłowo skonfigurować BIMI, a do tego ważne jest spełnienie pewnych wymagań. Bez nich nie będziesz w stanie wdrożyć BIMI ani zbudować zaufania i wiarygodności, do których dążysz.
Przyjrzyjmy się niektórym wymaganiom, których nie można pominąć przy adaptacji BIMI:
Prawidłowo wdrożony DMARC
Pierwszą rzeczą, jakiej potrzebujesz, by wymusić BIMI, jest prawidłowe skonfigurowanie DMARC dla domeny wysyłającej. Dopóki nie zweryfikujesz autentyczności swoich e-maili polityką DMARC (na poziomie p=quarantine lub p=reject), BIMI nie zadziała. DMARC zapewnia, że serwery odbiorcze wiedzą, iż przychodzący e-mail rzeczywiście pochodzi z Twojej domeny, zaufanego źródła. Aby to obowiązywało, Twój rekord SPF musi pozostać w granicach limitu 10 zapytań DNS, inaczej PermError po cichu podkopie DMARC, a wraz z nim BIMI.
Aby wdrożyć DMARC, ważne jest, byś miał skonfigurowany SPF lub DKIM (najlepiej oba). Gdy te protokoły uwierzytelniania działają dla Twojej domeny wysyłającej pocztę, jesteś o krok bliżej adaptacji BIMI. Uruchom SPF checker, aby potwierdzić, że Twój rekord jest prawidłowy, zanim przejdziesz dalej.
Logo spełniające standardy BIMI
Tak, do skonfigurowania BIMI potrzebujesz logo marki, ale nie może być ono w dowolnym formacie ani rozmiarze. Aby Twoje logo było wyświetlane w e-mailach, powinno być w formacie SVG Tiny 1.2, tak by było wyraźnie widoczne i skalowalne. Kolejna rzecz to to, że Twoje logo powinno być kwadratowe, o prostym wzorze i przezroczystym tle. Musisz też pamiętać, wybierając logo do BIMI, że musi być ono hostowane na serwerze HTTPS, i nie zapomnij umieścić jego adresu URL w rekordzie DNS BIMI.
Zastrzeżone logo bez dodatkowego tekstu
Aby skonfigurować BIMI, Twoje logo powinno być zastrzeżone (trademark), ale jeśli logo Twojej firmy zawiera jakikolwiek dodatkowy tekst lub hasło, możesz mieć kłopot. Upewnij się więc, że Twoje logo tego nie zawiera.
Cóż, jeśli nie masz zastrzeżonego logo, i tak możesz je wykorzystać do skonfigurowania BIMI. Dzięki Common Mark Certificates (CMC), które Google wprowadziło w październiku 2024, sprawy stają się znacznie prostsze.
Certyfikat Verified Mark Certificate (VMC) od zatwierdzonego urzędu
Jeśli chcesz, aby Twoje logo pojawiało się obok e-maili z BIMI, potrzebujesz Verified Mark Certificate (VMC), który jest zasadniczo dowodem, że jesteś właścicielem logo i masz pozwolenie na jego użycie. O VMC możesz wnioskować i uzyskać go od zatwierdzonych urzędów, takich jak DigiCert czy Entrust. Pomaga on ustalić, że Twoja marka jest legalna, a e-maile bezpieczne.
Jakie kroki należy wykonać, by wdrożyć BIMI?
Skoro wiemy już, czego potrzeba do skonfigurowania BIMI, przeprowadźmy Cię przez cały proces wdrożenia protokołu, byś mógł wyświetlać logo obok e-maili bez przeszkód.
Jak wdrożyć i wymusić DMARC?
Po pierwsze, musisz wdrożyć DMARC dla swojej domeny wysyłającej pocztę. Przy okazji upewnij się, że polityka DMARC jest ustawiona na bardziej rygorystyczny poziom, jak p=quarantine lub p=reject, zamiast p=none. Bez tego wymuszenia BIMI nie zadziała, ponieważ polega na DMARC w kwestii walidacji legalności Twoich e-maili.
Przygotuj swoje logo
Kolejną rzeczą potrzebną do BIMI jest Twoje logo. Ale jak omawialiśmy wcześniej, powinno być w określonym formacie i rozmiarze (SVG Tiny 1.2) — dopiero wtedy będziesz mógł je przesłać. Twoje logo powinno też być kwadratowe, o prostym wzorze i przezroczystym tle. Te szczegóły mają znaczenie, bo klienci poczty wyświetlają logo w małych rozmiarach, a jeśli jest zbyt przeładowane, nie będzie dobrze widoczne dla odbiorców.
Zhostuj swoje logo
Gdy masz gotowe logo, czas zhostować je w lokalizacji dostępnej przez sieć (HTTPS). Stamtąd dostawcy poczty pobiorą Twoje logo i wyświetlą je w skrzynkach odbiorczych. Wybrana lokalizacja powinna być niezawodna, a adres URL stabilny.
Utwórz rekord DNS BIMI
Następnie utwórz rekord BIMI w formacie TXT. Powinien wyglądać mniej więcej tak:
default._bimi.example.com IN TXT „v=BIMI1; l=https://example.com/path-to-logo.svg
v=BIMI1: to wersja BIMI.
l=: to adres URL Twojego zhostowanego logo.
Opublikuj swój rekord BIMI
Gdy utworzysz rekord TXT BIMI, musisz dodać go do ustawień DNS swojej domeny. Zapewni to, że wszystkie uczestniczące serwery poczty będą miały dostęp do informacji BIMI.
Uzyskaj VMC
Jak omawialiśmy wcześniej, VMC (Verified Mark Certificate) jest ważny dla BIMI, więc jeśli jeszcze nie masz certyfikatu od zatwierdzonego urzędu, koniecznie go uzyskaj. Gdy już go masz, możesz dodać VMC do swojego rekordu BIMI za pomocą tagu a=.
Jak weryfikować i monitorować?
Twoja konfiguracja BIMI jest niemal gotowa. Aby upewnić się, że rekord BIMI jest prawidłowo skonfigurowany, a logo widoczne obok e-maili, najlepiej go przetestować. W tym celu możesz użyć narzędzia BIMI lookup i śledzić raporty DMARC, aby wychwycić ewentualne niepowodzenia uwierzytelniania. Zrozumienie, dlaczego regularne sprawdzanie SPF ma tu znaczenie, jest równie ważne, bo dryf w Twoim rekordzie może zepsuć BIMI długo po konfiguracji.