Email Marketing

BIMI, VMC i zweryfikowane logo w skrzynce: co to jest

Rafał ChojnackiTekst: Rafał Chojnacki8 min

BIMI (Brand Indicators for Message Identification) to standard, dzięki któremu obsługujący go dostawca poczty może wyświetlić logo organizacji obok uwierzytelnionej wiadomości. Wymaga między innymi egzekwowanej polityki DMARC, odpowiednio przygotowanego pliku SVG i rekordu DNS. Gmail wymaga również certyfikatu VMC (Verified Mark Certificate) albo CMC (Common Mark Certificate). Oba certyfikaty mogą umożliwić wyświetlenie logo, ale tylko VMC daje w Gmailu niebieski znacznik weryfikacji.

BIMI, VMC i zweryfikowane logo w skrzynce: co to jest

W skrócie

  • BIMI umożliwia skrzynce odbiorczej wyświetlenie logo przy wiadomości z uwierzytelnionej domeny. Ostateczna decyzja o wyświetleniu należy do dostawcy poczty.
  • DMARC musi być egzekwowany przez p=quarantine albo p=reject, z pct=100; wiadomości muszą przechodzić kontrolę DMARC.
  • VMC (Verified Mark Certificate) odblokowuje niebieski zweryfikowany znaczek w Gmailu i wymaga zarejestrowanego znaku towarowego.
  • CMC (Common Mark Certificate) pozwala zweryfikować niektóre logo bez rejestracji znaku towarowego, zwykle na podstawie udokumentowanego wcześniejszego użycia. W Gmailu nie daje niebieskiego znacznika.
  • Validity Certified Sender to osobny, płatny program reputacyjny — nie to samo co BIMI/VMC.
  • BIMI nie gwarantuje dostarczenia do głównej skrzynki ani wzrostu otwarć. To warstwa identyfikacji marki nad poprawnie uwierzytelnioną pocztą.

Co realnie robi BIMI

BIMI publikuje informację o logo powiązanym z domeną nadawcy. Dostawca poczty może wykorzystać tę informację jako awatar wiadomości. W Gmailu prawidłowy VMC może dodatkowo uruchomić niebieski znacznik, natomiast przy CMC wyświetlane jest logo bez tego znacznika.

Diagram: BIMI pokazuje zweryfikowane logo w skrzynce.

BIMI nie jest samodzielnym systemem bezpieczeństwa i nie potwierdza, że treść każdej wiadomości jest bezpieczna. Opiera się jednak na silnym uwierzytelnianiu domeny oraz — przy VMC i CMC — zewnętrznej weryfikacji prawa do używania logo. Dlatego jest trudniejsze do nadużycia niż ręcznie ustawiony obraz profilowy.

Wymogi po kolei

Wymóg Co oznacza Po co
DMARC na egzekwowaniu p=quarantine albo p=reject, pct=100; trzeba uwzględnić domenę organizacyjną i subdomeny Ogranicza możliwość wysyłki nieuwierzytelnionych wiadomości z domeny
Rekord DNS BIMI Rekord TXT wskazujący plik logo Mówi skrzynkom, gdzie znaleźć logo
Logo w SVG (SVG Tiny P/S) Konkretny, kwadratowy, uproszczony format SVG Jedyny format akceptowany przez BIMI
VMC lub CMC Certyfikat urzędu certyfikacji i publicznie dostępny plik PEM Wymagany przez Gmail do wyświetlenia certyfikowanego logo; znacznik daje tylko VMC

Kolejność ma znaczenie. Najpierw należy poprawnie wdrożyć SPF, DKIM i DMARC, sprawdzić dopasowanie domen oraz bezpiecznie przejść na egzekwowanie. BIMI Group nie akceptuje p=none ani pct niższego niż 100. Dopiero później przygotowuje się SVG, certyfikat i rekord default._bimi wskazujący pliki przez znaczniki l= i a=. Szczegóły podstaw opisuje przewodnik po uwierzytelnianiu e-mail.

VMC vs CMC vs Validity — porządkujemy pojęcia

Te terminy się mylą, więc rozróżnienie:

  • VMC (Verified Mark Certificate) — urząd certyfikacji weryfikuje organizację, domenę i kwalifikujący się zarejestrowany znak towarowy albo znak urzędowy. W Gmailu VMC może wyświetlić logo wraz z niebieskim znacznikiem. Samo oczekiwanie na rejestrację znaku nie wystarcza.
  • CMC (Common Mark Certificate) — certyfikat dla znaku, który nie musi być zarejestrowanym znakiem towarowym. Wariant Prior Use wymaga wykazania, że odpowiadające logo jest obecnie używane na kontrolowanej domenie i było tam widoczne co najmniej 12 miesięcy wcześniej. CMC obejmuje też określone modyfikacje zarejestrowanych znaków. Gmail wyświetla przy nim logo bez niebieskiego znacznika.
  • Validity Certified Sender (dawniej Return Path Certification) — osobny, płatny program reputacyjny, w którym zewnętrzny podmiot weryfikuje praktyki nadawcy dla współpracujących dostawców skrzynek. Dotyczy reputacji i dostarczania wiadomości, a nie logo.

W skrócie: VMC jest właściwą drogą, gdy logo ma kwalifikującą się rejestrację i potrzebny jest znacznik Gmaila. CMC rozszerza dostęp do certyfikowanego logo, ale nie daje tego znacznika. Program Validity dotyczy innego obszaru i nie zastępuje żadnego z tych certyfikatów.

Słowniczek

  • BIMI — standard wyświetlający zweryfikowane logo marki obok maili.
  • VMC — Verified Mark Certificate; wiąże logo z zarejestrowanym znakiem towarowym; odblokowuje znaczek w Gmailu.
  • CMC — Common Mark Certificate; dla znaku wcześniejszego użycia albo określonej modyfikacji zarejestrowanego znaku.
  • SVG Tiny P/S — konkretny format SVG, którego wymaga logo BIMI.
  • Validity Certified Sender — płatny zewnętrzny program reputacyjny/certyfikacyjny (nie BIMI).
  • Egzekwowanie — DMARC na quarantine albo reject, warunek wstępny BIMI.

Czy warto?

Opłacalność BIMI zależy od udziału skrzynek, które obsługują wybrany wariant, wartości programu e-mail, rozpoznawalności logo oraz kosztu przygotowania DMARC, znaku i certyfikatu. Nie ma podstaw, aby z góry obiecywać wzrost open rate. Zmiany prywatności i automatycznego pobierania obrazów dodatkowo ograniczają wiarygodność samego wskaźnika otwarć.

Najpierw warto policzyć, ilu aktywnych odbiorców korzysta z dostawców obsługujących BIMI, oraz sprawdzić, czy domena może bezpiecznie przejść na DMARC quarantine lub reject. CMC może być praktyczny, gdy logo nie ma rejestracji, ale spełnia warunki wcześniejszego użycia. VMC ma większą wartość wizualną w Gmailu, ponieważ jako jedyny z tych dwóch certyfikatów daje znacznik.

Jak podchodzimy do BIMI w Space Ads

W Space Ads zaczynamy od inwentaryzacji wszystkich źródeł wysyłki i raportów DMARC. Dopiero gdy legalne systemy przechodzą uwierzytelnianie, można bezpiecznie ustawić pct=100 oraz politykę quarantine lub reject. Następnie sprawdzamy kwalifikację logo: zarejestrowany znak prowadzi do VMC i znacznika Gmaila, a udokumentowane wcześniejsze użycie może prowadzić do CMC bez znacznika. Na końcu weryfikujemy SVG Tiny P/S, plik PEM, rekord DNS i widoczność u konkretnych dostawców.

BIMI traktujemy jako element identyfikacji, nie narzędzie do naprawiania dostarczalności. Wdrożenie opiera się na konfiguracji uwierzytelniania i fundamencie dostarczalności. Bieżący e-mail marketing nadal wymaga kontroli reputacji, skarg, jakości bazy i treści.

Przestań / Zamiast tego

Przestań Zamiast tego
Próbować włączyć BIMI na p=none Najpierw przejść DMARC na egzekwowanie
Mylić VMC z Validity Certified Wiedzieć: VMC = logo/znaczek; Validity = program reputacyjny
Zakładać, że CMC daje znacznik Gmaila Pamiętać: CMC daje logo, a VMC logo i znacznik
Zakładać, że brak znaku wystarczy do CMC Udokumentować wymagane wcześniejsze użycie logo
Wgrywać dowolny format logo Użyć wymaganego formatu SVG Tiny P/S
Traktować BIMI jak fundament Traktować je jak zwieńczenie po uwierzytelnianiu

Najczęstsze błędy

Najczęstsze błędy to uruchamianie BIMI przy p=none, pozostawienie pct poniżej 100, niezgodny format SVG, niedostępny plik PEM i pomylenie CMC z VMC. Częstym problemem jest też założenie, że poprawny rekord gwarantuje wyświetlenie logo. Każdy dostawca poczty stosuje własne kryteria i może nie pokazać wskaźnika mimo technicznie poprawnej konfiguracji.

Diagram: BIMI — czego unikać, co robić.

Najczęstsze pytania

Czym jest BIMI?

BIMI (Brand Indicators for Message Identification) to standard pozwalający obsługującym go dostawcom poczty wyświetlać logo przy uwierzytelnionych wiadomościach. Wymaga egzekwowanego DMARC i odpowiedniego SVG. Gmail wymaga VMC albo CMC do certyfikowanego logo, ale niebieski znacznik pokazuje tylko przy VMC.

Czym jest VMC (Verified Mark Certificate)?

VMC to certyfikat wydawany przez urząd certyfikacji po weryfikacji organizacji, domeny i kwalifikującego się zarejestrowanego znaku towarowego lub znaku urzędowego. W Gmailu umożliwia wyświetlenie logo z niebieskim znacznikiem. Znak będący dopiero w trakcie rejestracji nie spełnia tego wymagania.

Jaka jest różnica między VMC a CMC?

VMC opiera się na kwalifikującym się zarejestrowanym znaku i daje w Gmailu logo z niebieskim znacznikiem. CMC może opierać się na znaku używanym przez wymagany okres albo określonej modyfikacji znaku zarejestrowanego. W Gmailu CMC pokazuje logo bez znacznika. Przy Prior Use urząd certyfikacji weryfikuje co najmniej 12 miesięcy historycznego użycia na kontrolowanej domenie.

Czy BIMI to to samo co certyfikacja Validity?

Nie. BIMI z VMC albo CMC dotyczy wyświetlania certyfikowanego logo. Validity Certified Sender to odrębny program związany z reputacją i praktykami wysyłkowymi u współpracujących dostawców. Udział w jednym programie nie zastępuje wymagań drugiego.

Czy BIMI poprawia dostarczalność?

Nie bezpośrednio. BIMI nie przenosi wiadomości ze spamu do głównej skrzynki. Wymusza jednak dojrzałą konfigurację DMARC, która ogranicza podszywanie się pod domenę. O dostarczeniu nadal decydują między innymi reputacja, skargi, jakość listy, treść i reguły konkretnego dostawcy poczty.

Czy warto wdrażać BIMI?

Warto je rozważyć, gdy domena ma już poprawne uwierzytelnianie, logo jest rozpoznawalne, a istotna część aktywnej bazy korzysta ze skrzynek obsługujących BIMI. Decyzję należy oprzeć na koszcie certyfikatu i wdrożenia oraz oczekiwanej wartości spójnej identyfikacji. Nie należy obiecywać określonego wzrostu otwarć.

Najważniejsze

  • BIMI umożliwia wyświetlenie certyfikowanego logo; ostateczna decyzja należy do dostawcy poczty.
  • Wymaga egzekwowanego DMARC z pct=100, poprawnego SVG i rekordu DNS.
  • VMC wymaga kwalifikującego się zarejestrowanego znaku i daje znacznik Gmaila.
  • CMC może opierać się na wcześniejszym użyciu logo, ale w Gmailu nie daje niebieskiego znacznika.
  • Validity Certified Sender to osobny program reputacyjny, nie BIMI.
  • Opłaca się ustabilizowanym markom; przedwczesne przed egzekwowaniem uwierzytelniania.

Źródła i dalsza lektura

Czytaj dalej

Czytaj również

Uwierzytelnianie e-mail: SPF, DKIM i DMARC prosto wyjaśnione
Email Marketing

Uwierzytelnianie e-mail: SPF, DKIM i DMARC prosto wyjaśnione

SPF autoryzuje techniczne źródła wysyłki, DKIM podpisuje wiadomość, a DMARC łączy uwierzytelnienie z domeną widoczną w polu Od. Wyjaśniamy, jak działają, czego wymagają Gmail, Yahoo i Outlook oraz jak wdrożyć je bez blokowania legalnej poczty.

10 min czytania
Double opt-in, wypisy i higiena bazy: jak utrzymać zdrową listę
Email Marketing

Double opt-in, wypisy i higiena bazy: jak utrzymać zdrową listę

Double opt-in ogranicza błędne i nieuprawnione zapisy, ale nie zastępuje prawidłowej treści zgody. Wyjaśniamy, jak dokumentować zapis, wdrożyć wypis RFC 8058 i utrzymywać bazę bez usuwania kontaktów na podstawie samych otwarć.

10 min czytania
Dedykowane vs współdzielone IP w email marketingu (i rozgrzewanie IP)
Email Marketing

Dedykowane vs współdzielone IP w email marketingu (i rozgrzewanie IP)

Dedykowane IP izoluje reputację nadawcy, ale wymaga regularnego wolumenu, konfiguracji i rozgrzewania. Wyjaśniamy, kiedy wybrać pulę współdzieloną, jak zaplanować migrację i które sygnały kontrolować podczas zwiększania wysyłki.

9 min czytania

Success Stories

Ten sam standard działania, różne modele wzrostu