Gå til hovedindhold

BIMI: Sæt dit logo i modtagernes indbakke med én DNS-record

BIMI: Sæt dit logo i modtagernes indbakke med én DNS-record
· Opdateret

De fleste e-mails fra større brands viser et logo i indbakken. Det er ikke magi - det er BIMI. En enkelt DNS-record forbinder dit domæne med dit logo og signalerer til e-mailklienten: denne afsender er verificeret, og her er det visuelle bevis. Resultatet er et firmalogo, der vises ved siden af afsenderen i stedet for en generisk initialbobble.

BIMI - Brand Indicators for Message Identification - er en åben standard, der giver virksomheder mulighed for at kontrollere, hvilken grafik der vises i indbakken, når en e-mail passerer autentificeringstjek. Det er den naturlige forlængelse af SPF, DKIM og DMARC: når e-mailsikkerheden er på plads, kan du høste det visuelle udbytte.

Hvad BIMI egentlig er

BIMI er en DNS TXT-record, der peger på en SVG-fil med dit logo. Når en e-mailklient modtager en besked, slår den BIMI-recorden op for afsenderdomænet og henter logoet fra den angivne URL. Klienten viser derefter logoet som afsenderikonet - synligt allerede i indbakkeoversigten, før modtageren åbner mailen.

Strukturen er enkel. En BIMI-record placeres som en TXT-record på subdomænet default._bimi.ditdomæne.dk og indeholder to centrale parametre: versionen og en URL til logoet. En korrekt BIMI-record ser sådan ud:

default._bimi.eksempel.dk. IN TXT "v=BIMI1; l=https://eksempel.dk/logo/bimi.svg; a=https://eksempel.dk/logo/vmc.pem"

Her er l= URL'en til SVG-logoet, og a= er URL'en til et VMC-certifikat - mere om det om lidt. Hvis du endnu ikke har et VMC-certifikat, kan du udelade a=-parameteren, men vær opmærksom på at visse klienter så ikke viser logoet.

Kravene der skal være opfyldt

BIMI virker ikke i isolation. Standarden kræver at domænet har en aktiv DMARC-politik på enten quarantine eller reject. En DMARC-record med p=none er ikke tilstrækkelig - det svarer til at have en adgangskontrol, der aldrig afviser nogen. E-mailklienter bruger DMARC-politikken som bevis på at domænet aktivt beskytter sig mod misbrug.

Det betyder i praksis at BIMI forudsætter en velfungerende e-mailautentificeringsinfrastruktur. SPF-records skal dække alle legitime afsenderservere, DKIM-signering skal være aktiveret, og DMARC-politikken skal håndhæves. Har du ikke gennemført den rejse endnu, er BIMI det forkerte sted at starte.

Derudover skal logoet:

  • Hostes på HTTPS - en HTTP-URL accepteres ikke. Serveren skal returnere en gyldig TLS-forbindelse uden certifikatfejl.

  • Være i SVG Tiny 1.2 PS-format - ikke en hvilken som helst SVG-fil.

  • Være offentligt tilgængeligt - e-mailklientens servere skal kunne hente filen uden autentificering eller omdirigering.

SVG Tiny 1.2 PS - og hvorfor dit logo sandsynligvis ikke virker direkte

Her er det punkt, der overrasker flest: det SVG-format du bruger til hjemmesiden eller i designprogrammet er næsten garanteret forkert til BIMI. BIMI kræver specifikt SVG Tiny 1.2 Portable/Secure (PS) - en strippet, sikker delmængde af SVG-standarden, der udelukker scripts, animationer, eksterne referencer og interaktive elementer.

SVG Tiny 1.2 PS er designet til at kunne vises sikkert i e-mailklienter uden risiko for kodeinjektion eller uønsket netværkskommunikation. Det betyder at filen skal overholde en række tekniske krav:

  • Filen skal erklære baseProfile="tiny-ps" og version="1.2" i rod-elementet.

  • Logoet skal have et kvadratisk viewBox - altså ens bredde og højde.

  • Ingen eksterne ressourcer, ingen JavaScript, ingen CSS-animationer.

  • Filen skal starte med en korrekt XML-deklaration og indeholde title-elementet.

Et eksempel på korrekt SVG-header:

<?xml version="1.0" encoding="UTF-8"?>
<svg xmlns="http://www.w3.org/2000/svg"
     version="1.2" baseProfile="tiny-ps"
     viewBox="0 0 500 500">
  <title>Eksempel Logo</title>
  ...
</svg>

De fleste designprogrammer eksporterer ikke i dette format automatisk. Du skal enten konvertere din eksisterende SVG med et specialiseret værktøj eller bede din grafiker om at levere filen i det korrekte format fra starten.

VMC-certifikatet: hvornår det er nødvendigt

Et Verified Mark Certificate (VMC) er et digitalt certifikat, der kryptografisk binder dit logo til dit domæne og bekræfter at du har varemærkeret til logoet. VMC-certifikater udstedes af akkrediterede certifikatudstedere - aktuelt er det primært DigiCert, GlobalSign og SSL.com, der tilbyder dem, og processen kræver at varemærket er registreret i et anerkendt varemærkeregister.

VMC er ikke et krav for alle e-mailklienter. Yahoo Mail viser BIMI-logoet uden VMC, forudsat at DMARC-politikken er korrekt. Gmail kræver derimod et certifikat - enten et VMC (med registreret varemærke) eller et CMC (uden varemærkekrav) - for at vise logoet. Apple Mail kræver derimod VMC for at vise logoet. Da Apple Mail udgør en betydelig andel af e-mailindbakker - særligt på iOS og macOS - er VMC i praksis nødvendigt for at opnå bred dækning.

VMC-certifikater koster typisk mellem 1.350 og 1.600 USD om året og kræver et aktivt registreret varemærke. Det er en investering, der primært giver mening for virksomheder med et stærkt brand og høj e-mailvolumen. Mindre virksomheder kan stadig implementere BIMI og opnå logovisning i Yahoo Mail uden certifikat. Gmail kræver dog et VMC eller CMC, og Apple Mail kræver VMC - begge dele forudsætter en investering i certifikat.

Hvilke e-mailklienter understøtter BIMI

BIMI-understøttelsen varierer betydeligt på tværs af klienter, og det er vigtigt at have realistiske forventninger:

  • Gmail - understøtter BIMI, men kræver et certifikat (VMC eller CMC) samt DMARC reject/quarantine. VMC giver et blåt verificeret flueben, mens CMC viser logoet uden flueben. Det er den platform med den største BIMI-rækkevidde.

  • Apple Mail - understøtter BIMI, men kræver VMC-certifikat. Gælder både iOS Mail-appen og macOS Mail.

  • Yahoo Mail og AOL - understøtter BIMI uden VMC-krav, ligesom Gmail.

  • Microsoft Outlook - understøtter ikke den åbne BIMI-standard som modtager. Hverken Outlook.com, Exchange Online eller Outlook-klienterne viser BIMI-logoer i modtagerens indbakke. Microsoft har begrænset BIMI-support på afsendersiden i Dynamics 365 Customer Insights - Journeys, men det påvirker ikke, hvad Outlook-brugere ser i deres indbakke.

Selv uden Outlook-understøttelse dækker Gmail, Apple Mail og Yahoo Mail en meget stor del af den samlede e-mailvolumen for de fleste virksomheder - logovisning her har reel effekt på brandgenkendelse og tillid.

Opret din BIMI-record trin for trin

Processen er struktureret og forudsætter ingen avanceret DNS-viden. Sådan griber du det an:

  1. Verificer din e-mailautentificering. Bekræft at SPF, DKIM og DMARC er korrekt konfigureret, og at DMARC-politikken er sat til quarantine eller reject. Brug SPF-analysen til at tjekke SPF-opsætningen.

  2. Forbered dit logo. Konverter dit logo til SVG Tiny 1.2 PS-format med kvadratisk viewBox. Gem filen og upload den til en HTTPS-URL på dit domæne.

  3. Anskaf eventuelt VMC. Hvis du ønsker Apple Mail-understøttelse, skal du have et registreret varemærke og ansøge om VMC hos en akkrediteret udbyder. Upload PEM-filen til en HTTPS-URL.

  4. Generer din BIMI-record. Brug DNSinfos BIMI generator til at oprette den korrekte TXT-record-syntaks ud fra dine URL'er. Generatoren sikrer at formatet er korrekt og undgår manuelle fejl.

  5. Tilføj recorden i DNS. Opret en TXT-record på default._bimi.ditdomæne.dk med den genererede værdi hos din DNS-udbyder. TTL på 3600 sekunder er passende.

  6. Vent på DNS-propagering. Afhængigt af TTL-indstillingerne kan det tage op til et par timer, før recorden er synlig globalt.

  7. Valider opsætningen. Brug DNSinfos BIMI validator til at verificere at recorden er korrekt opsat, at logoet er tilgængeligt, og at SVG-formatet opfylder kravene.

Hvad BIMI validator kontrollerer

En BIMI-opsætning kan fejle på mange punkter uden at give en tydelig fejlmeddelelse i indbakken - logoet vises simpelthen ikke. BIMI validatoren gennemgår de kritiske kontroller: om DNS-recorden eksisterer og er syntaktisk korrekt, om SVG-filen er tilgængelig via HTTPS, om SVG-formatet overholder Tiny 1.2 PS-kravene, og om den underliggende DMARC-politik er tilstrækkelig restriktiv.

Det er særligt SVG-validering, der afslører problemer i praksis. En fil, der ser korrekt ud i en browser, kan stadig indeholde elementer, der er forbudte i BIMI-konteksten. Validatoren fanger disse uoverensstemmelser og giver konkrete anvisninger til rettelser.

BIMI er slutmålet - ikke startpunktet

BIMI er slutmålet på den rejse, der starter med SPF og DKIM. Infrastrukturen - autentificering, DMARC-håndhævelse, ren afsenderreputation - skal være på plads, før logoet kan vises. Men når den infrastruktur er etableret, koster BIMI-implementeringen relativt lidt: én DNS-record, én korrekt formateret SVG-fil, og eventuelt et VMC-certifikat.

Gevinsten er konkret: dit logo vises i indbakken hos Gmail, Yahoo og Apple Mail, inden modtageren har åbnet din e-mail. Det styrker brandgenkendelse, øger tilliden til afsenderen og differentierer dine mails visuelt fra ikke-verificerede afsendere. For virksomheder, der investerer seriøst i e-mailkommunikation, er BIMI den naturlige afslutning på en komplet e-mailsikkerhedsopsætning - og nu er infrastrukturen klar til at høste frugterne.

Har du spørgsmål til artiklen?

Kontakt mig hvis du vil vide mere om emnet.

Kontakt