BIMI: Seu Logotipo na Caixa de Entrada
Um usuário típico recebe vários e-mails por dia, alguns dos quais são atualizações essenciais ou mensagens pessoais, enquanto outros são e-mails de marketing de diversas marcas. Nessa caixa de entrada lotada, quais são as chances de que o seu e-mail se destaque e encontre eco no destinatário? Digamos que são bem pequenas, a menos que você adicione algo único para capturar a atenção do leitor.
Este guia faz parte do nosso guia sobre autenticação de e-mail. Relacionados: MTA-STS e DKIM vs DMARC.
Um usuário típico recebe vários e-mails por dia, alguns dos quais são atualizações essenciais ou mensagens pessoais, enquanto outros são e-mails de marketing de diversas marcas. Nessa caixa de entrada lotada, quais são as chances de que o seu e-mail se destaque e encontre eco no destinatário? Digamos que são bem pequenas, a menos que você adicione algo único para capturar a atenção do leitor.
O BIMI (Brand Indicators for Message Identification) exibe o logotipo verificado de uma marca ao lado de e-mails autenticados em clientes compatíveis (Gmail, Apple Mail, Yahoo). O BIMI requer uma política de DMARC de quarantine ou reject - p=none não é suficiente. Um Verified Mark Certificate (VMC) da DigiCert ou Entrust é necessário para a exibição do logotipo no Gmail.
Se você quer adicionar um fator de credibilidade e um toque especial aos seus e-mails de marketing, exibir o logotipo da sua marca ao lado dos seus e-mails pode ser um divisor de águas. Não é apenas mais uma tática de marketing, mas também uma questão de construir confiança e reforçar a sua identidade de marca. Quando o logotipo aparece bem ao lado do seu e-mail, ele transmite uma sensação de familiaridade, o que significa que o seu público reconhece a sua marca num piscar de olhos.
É aqui que entra o Brand Indicators for Message Identification (BIMI). O BIMI permite que você exiba o seu logotipo autenticado e verificado ao lado de quaisquer e-mails autenticados, adicionando um certo nível de profissionalismo e credibilidade.
Vamos nos aprofundar no que é o BIMI e como você pode configurá-lo.
O que é o BIMI?
O BIMI é uma ferramenta que permite exibir o logotipo da sua marca ao lado dos seus e-mails nas caixas de entrada dos destinatários. Na realidade, é muito mais do que uma atualização de design; ele faz com que os e-mails pareçam mais autênticos e confiáveis quando chegam à caixa de entrada do usuário. Afinal, quando as pessoas veem o seu logotipo verificado ao lado do seu e-mail, as chances de ele ser considerado confiável aumentam significativamente, especialmente em tempos como estes, em que cada outro e-mail que você encontra é uma tentativa de phishing ou spam.
O que torna esse protocolo tão único e digno de confiança é o fato de que ele funciona lado a lado com outros protocolos de segurança de e-mail, incluindo SPF, DKIM e DMARC. Todos esses protocolos garantem que os seus e-mails são legítimos e não foram adulterados, de modo que, quando o seu logotipo aparece, ele diz aos usuários que está respaldado por uma camada de segurança e, obviamente, que o e-mail é seguro para interagir.
Pode-se dizer que o BIMI constrói uma marca coesa nas caixas de entrada e faz com que os seus e-mails se destaquem por todos os motivos certos, sem truques. Se você quer construir confiança enquanto melhora a visibilidade das suas mensagens, o BIMI é a melhor ferramenta no seu arsenal.
Por que o BIMI é tão importante?
Se você já tem SPF, DKIM e DMARC implementados, talvez se pergunte se é realmente necessário implementar o BIMI também. Para ser sincero, não é obrigatório, mas tornou-se quase inegociável para reforçar a credibilidade e a confiança no cenário de ameaças em constante evolução.
Aqui estão alguns dos motivos pelos quais você deveria implementar o BIMI para o seu domínio:
Para elevar a presença da sua marca
Com o BIMI, você pode transformar os seus e-mails em uma extensão da sua identidade de marca ao exibir o seu logotipo junto com eles. O seu logotipo assume o centro do palco em meio aos e-mails de aparência genérica que inundam a caixa de entrada do destinatário.
Para construir confiança
Claro, implementar SPF, DKIM e DMARC adiciona uma camada de segurança que os seus destinatários merecem, mas o problema com esses protocolos é que o seu público nunca os vê em ação no front-end. O BIMI oferece a eles um sinal claro de autenticidade, incentivando-os a abrir os seus e-mails com mais confiança.
Para aumentar o engajamento
Nem é preciso dizer que e-mails que parecem confiáveis e profissionais têm mais probabilidade de serem abertos e de gerar interação. Para conseguir isso, você precisa do BIMI além dos seus protocolos de autenticação existentes. Ele complementa a sua segurança existente ao melhorar a experiência do usuário e o engajamento.
Para demonstrar o seu compromisso com a segurança
Implementar o BIMI diz ao seu público que a sua organização não é apenas uma empresa que segue as melhores práticas de segurança - ela vai além para tornar a comunicação mais segura e transparente para eles.
Para ficar acima da concorrência
Em uma caixa de entrada lotada, onde cada e-mail luta para conquistar atenção, aquele com um logotipo certamente se destacará. Se você não tem o seu logotipo ao lado do e-mail, é provável que o seu e-mail seja percebido como menos profissional ou até suspeito.
À medida que cada vez mais marcas enviam e-mails com seus logotipos anexados, não se trata mais de acompanhar o ritmo; trata-se de estar à frente.
Quais são os pré-requisitos para implementar o BIMI?
Você precisa configurar o BIMI corretamente para poder exibir o logotipo da sua marca junto com os seus e-mails de saída e, para isso, é importante atender a certos requisitos. Sem eles, você não conseguirá implementar o BIMI e estabelecer a confiança e a credibilidade que busca.
Vamos ver alguns dos requisitos que você não pode pular ao adotar o BIMI:
DMARC devidamente implementado
A primeira coisa que você precisa para impor o BIMI é configurar corretamente o DMARC para o seu domínio de envio. A menos que você verifique a autenticidade dos seus e-mails com uma política de DMARC (em p=quarantine ou p=reject), o BIMI não funcionará. O DMARC garante que os servidores receptores saibam que o e-mail recebido está realmente vindo do seu domínio, uma fonte confiável. Para que isso se mantenha, o seu registro SPF deve permanecer dentro do limite de 10 consultas DNS, ou um PermError irá silenciosamente minar o DMARC e, com ele, o BIMI.
Para implementar o DMARC, é importante que você tenha SPF ou DKIM (idealmente ambos) configurado. Assim que tiver esses protocolos de autenticação funcionando para o seu domínio de envio de e-mail, você estará um passo mais perto de adotar o BIMI. Execute um verificador de SPF para confirmar que o seu registro é válido antes de prosseguir.
Um logotipo que atenda aos padrões do BIMI
Sim, você precisa do logotipo da sua marca para configurar o BIMI, mas ele não pode estar em qualquer formato ou tamanho aleatório. Para que o seu logotipo seja exibido nos seus e-mails, ele deve estar no formato SVG Tiny 1.2, para que fique claramente visível e escalável. A próxima coisa é que o seu logotipo deve ter formato quadrado com um design simples e um fundo transparente. Outra coisa que você deve ter em mente ao selecionar o seu logotipo para o BIMI é que ele deve estar hospedado em um servidor HTTPS, e não se esqueça de incluir a sua URL no seu registro DNS do BIMI.
Um logotipo registrado como marca, sem texto adicional
Para configurar o BIMI, o seu logotipo deve ser registrado como marca, mas se o logotipo da sua empresa tiver qualquer tipo de texto adicional ou slogan, você pode ter um problema. Portanto, certifique-se de que o seu logotipo não inclua nada disso.
Bem, se você não tem um logotipo registrado como marca, ainda pode usá-lo para configurar o BIMI. Graças aos Common Mark Certificates (CMC) que o Google introduziu em outubro de 2024, que facilitam muito as coisas.
Um Verified Mark Certificate (VMC) de uma autoridade aprovada
Se você quer que o seu logotipo apareça ao lado dos seus e-mails com o BIMI, você precisará de um Verified Mark Certificate (VMC), que é essencialmente a prova de que você é o dono do seu logotipo e tem permissão para usá-lo. Você pode solicitar o seu VMC e obtê-lo de autoridades aprovadas, como a DigiCert ou a Entrust, entre outras. Ele ajuda a estabelecer que a sua marca é legítima e que os seus e-mails são seguros.
Quais são os passos que você deve seguir para implementar o BIMI?
Agora que sabemos tudo o que você precisa para configurar o BIMI, vamos guiá-lo por todo o processo de implementação do protocolo para que você possa exibir o seu logotipo ao lado dos seus e-mails sem contratempos.
Como implementar e impor o DMARC?
Primeiro de tudo, você precisa implementar o DMARC para o seu domínio de envio de e-mail. Já que está nisso, certifique-se de que a sua política de DMARC esteja definida em um nível mais rigoroso, como p=quarantine ou p=reject, em vez de p=none. Sem essa imposição, o BIMI não funcionará, porque ele depende do DMARC para validar a legitimidade dos seus e-mails.
Prepare o seu logotipo
A próxima coisa de que você precisa para o BIMI é o seu logotipo. Mas, como discutimos antes, ele deve estar em um formato e tamanho específicos (SVG Tiny 1.2), e só então você conseguirá carregá-lo. O seu logotipo também deve ser quadrado, com um design simples e um fundo transparente. Esses detalhes importam, pois os clientes de e-mail exibem o seu logotipo em tamanhos pequenos e, se o seu logotipo for muito carregado, ele não ficará devidamente visível para os destinatários.
Hospede o seu logotipo
Assim que tiver o seu logotipo pronto, é hora de hospedá-lo em um local acessível pela web (HTTPS). É daqui que os provedores de e-mail buscarão o seu logotipo e o exibirão nas caixas de entrada dos destinatários. O local que você escolher deve ser confiável e a URL, estável.
Crie um registro DNS do BIMI
Em seguida, crie um registro BIMI no formato TXT. Ele deve se parecer com algo assim:
default._bimi.example.com IN TXT “v=BIMI1; l=https://example.com/path-to-logo.svg
v=BIMI1: é a versão do BIMI.
l=: é a URL do seu logotipo hospedado.
Publique o seu registro BIMI
Depois de criar o registro TXT do BIMI, você tem que adicioná-lo às configurações de DNS do seu domínio. Isso garantirá que todos os servidores de e-mail participantes tenham acesso às informações do BIMI.
Obtenha um VMC
Como discutimos antes, um VMC (Verified Mark Certificate) é importante para o BIMI, então, se você ainda não tem um certificado de uma autoridade aprovada, certifique-se de obter um. Assim que o tiver, você pode adicionar o VMC ao seu registro BIMI usando a tag a=.
Como verificar e monitorar?
Você está quase terminando a sua configuração do BIMI. Para garantir que o registro BIMI esteja configurado corretamente e que o logotipo esteja visível ao lado dos seus e-mails, o ideal é testá-lo. Para isso, você pode usar uma ferramenta de consulta BIMI e ficar de olho nos relatórios de DMARC para identificar quaisquer falhas de autenticação. Entender por que verificar o SPF regularmente importa aqui também, já que desvios (drift) no seu registro podem quebrar o BIMI muito depois da configuração.