BIMI: Was es ist und wie man es einrichtet, um dein Logo in der E-Mail anzuzeigen

Jeden Tag erhalten wir Dutzende von E-Mails. Einige stammen von legitimen Unternehmen. Andere versuchen, sich als solche auszugeben.
Deshalb verstärken E-Mail-Anbieter seit Jahren die Authentifizierungssysteme, um echte Nachrichten von betrügerischen zu unterscheiden. In diesem Kontext entsteht BIMI, eine Technologie, die es ermöglicht, das verifizierte Logo einer Marke direkt im Posteingang anzuzeigen.
Wenn Sie sich fragen, was BIMI ist und wie man es konfiguriert, hier die kurze Antwort: BIMI ist ein Standard, der es ermöglicht, das Logo Ihres Unternehmens neben Ihren E-Mails anzuzeigen, sofern Ihre Domain bestimmte Authentifizierungsanforderungen erfüllt, insbesondere DMARC.
Zusätzlich zur Verbesserung des Markenimages hilft es, das Vertrauen Ihrer Empfänger zu stärken und bietet eine zusätzliche Ebene innerhalb einer modernen E-Mail-Authentifizierungsstrategie.
Was ist BIMI
BIMI ist ein Sicherheits- und Branding-Standard für E-Mails, der es Unternehmen ermöglicht, ihr verifiziertes Logo neben dem Absender einer E-Mail anzuzeigen.
BIMI steht für Brand Indicators for Message Identification. Ziel ist es, den Nutzern zu helfen, schnell zu erkennen, dass eine Nachricht tatsächlich von der Marke stammt, die sie vorgibt zu repräsentieren.
Es ist wichtig zu verstehen, dass BIMI SPF, DKIM oder DMARC nicht ersetzt. Tatsächlich funktioniert es auf deren Basis. Während diese Protokolle die Authentizität des Absenders überprüfen, fügt BIMI eine visuelle Ebene hinzu, die es ermöglicht, das Logo in kompatiblen E-Mails anzuzeigen.
Wofür dient BIMI
BIMI dient dazu, das Vertrauen und die Sichtbarkeit einer Marke im Posteingang zu verbessern.
Die Hauptvorteile sind:
- Verbesserung der Markenwiedererkennung.
- Stärkung des Vertrauens des Empfängers.
- Erleichterung der Identifizierung legitimer E-Mails.
- Ergänzung der Sicherheitsstrategien für Unternehmens-E-Mails.
- Unterscheidung Ihrer Nachrichten von anderen Absendern.
Für Unternehmen, die E-Mail-Marketingkampagnen, Newsletter, Kundenservice oder häufige kommerzielle Kommunikation durchführen, kann es zu einem wichtigen Wettbewerbsvorteil werden.
Wie BIMI in der Praxis aussieht
Wenn BIMI korrekt konfiguriert ist, zeigen einige E-Mail-Anbieter das Unternehmenslogo neben dem Namen des Absenders an.
Zum Beispiel ist es in Gmail oder Yahoo Mail üblich, das Marken-Icon neben der empfangenen E-Mail zu sehen, wenn die Domain alle erforderlichen Anforderungen erfüllt.
Die Anzeige hängt jedoch von mehreren Faktoren ab:
- Kompatibilität des E-Mail-Clients.
- Korrekte Konfiguration von BIMI.
- Reputation der Domain.
- Vorhandensein eines VMC-Zertifikats, wenn erforderlich.
Aus diesem Grund garantiert eine korrekte BIMI-Konfiguration nicht automatisch, dass alle Benutzer das Logo sehen.
Wie BIMI funktioniert
BIMI funktioniert als zusätzliche Validierungsebene, die auf der vorherigen Authentifizierung der E-Mail basiert.
Der allgemeine Prozess ist wie folgt:
- Die Domain authentifiziert ihre Nachrichten über SPF und DKIM.
- DMARC überprüft, ob die Authentifizierung gültig ist.
- Der Eigentümer veröffentlicht einen BIMI-DNS-Eintrag.
- Der E-Mail-Anbieter fragt diesen Eintrag ab.
- Wenn die Anforderungen erfüllt sind, wird das zugehörige Logo angezeigt.
Der Schlüssel liegt darin, dass BIMI nur ins Spiel kommt, wenn die Identität des Absenders bereits korrekt validiert wurde.
Beziehung zwischen BIMI, SPF, DKIM und DMARC
Um BIMI zu verstehen, ist es wichtig, die verschiedenen Protokolle klar zu unterscheiden.
- SPF gibt an, welche Server berechtigt sind, E-Mails von einer Domain zu senden.
- DKIM fügt eine kryptografische Signatur hinzu, die die Integrität der Nachricht überprüft.
- DMARC legt fest, was zu tun ist, wenn SPF oder DKIM fehlschlagen, und bietet Authentifizierungsberichte.
- BIMI nutzt diese vorherige Authentifizierung, um die Markenidentität visuell anzuzeigen.
Wenn wir also über BIMI und DMARC sprechen, müssen wir klarstellen, dass DMARC die unverzichtbare Voraussetzung ist, auf der BIMI aufbaut.
Ebenso funktioniert BIMI mit DKIM und BIMI mit SPF nur dann korrekt, wenn beide Mechanismen dazu beitragen, dass DMARC die Nachricht validiert.
Welche Rolle spielt DNS bei der Konfiguration
BIMI wird über einen TXT-Eintrag innerhalb der DNS-Zone der Domain veröffentlicht.
Dieser Eintrag enthält die notwendigen Informationen, um das Logo und optional das zugehörige Zertifikat zu lokalisieren.
Üblicherweise wird der Selector verwendet:
default._bimi.ihredomain.com
Wenn ein kompatibler Anbieter eine E-Mail erhält, fragt er diesen Eintrag ab, um die veröffentlichte Konfiguration zu überprüfen.
Anforderungen zur Konfiguration von BIMI
Bevor Sie mit der Konfiguration beginnen, sollten Sie mehrere Voraussetzungen überprüfen.
SPF und DKIM richtig konfiguriert haben
SPF und DKIM sind die Grundlage jedes modernen E-Mail-Authentifizierungssystems.
Bevor Sie sich überlegen, wie Sie BIMI konfigurieren, stellen Sie sicher, dass beide Einträge korrekt funktionieren und keine Validierungsfehler aufweisen.
Eine schlechte vorherige Konfiguration wird dazu führen, dass BIMI niemals funktioniert.
DMARC mit einer gültigen Richtlinie implementieren
DMARC ist für BIMI obligatorisch.
In den meisten Fällen ist eine Richtlinie wie:
- p=quarantine
- p=reject
notwendig, um die Anzeige zu aktivieren.
Im Gegensatz dazu wird die Verwendung von:
- p=none
normalerweise nicht ausreichen, um das Logo in der E-Mail anzuzeigen.
Das Logo im SVG Tiny PS-Format vorbereiten
Einer der häufigsten Fehler ist die Annahme, dass jedes SVG für BIMI geeignet ist.
Das ist nicht der Fall.
Der Standard erfordert die Verwendung von SVG Tiny PS, einer spezifischen Variante, die bestimmte technische Einschränkungen erfüllt.
Darüber hinaus muss die Datei:
- Quadratisch sein.
- Einen transparenten Hintergrund haben.
- Korrekt validiert sein.
- Eine geringe Größe beibehalten.
Bevor Sie es veröffentlichen, sollten Sie die Datei mit spezialisierten Tools überprüfen.
Bewerten, ob Sie ein VMC-Zertifikat benötigen
Ein VMC-Zertifikat für verifizierte Marken bestätigt offiziell, dass das Unternehmen sowohl Eigentümer der Marke als auch des verwendeten Logos ist.
Einige Anbieter verlangen dieses Zertifikat, um das Logo anzuzeigen.
Andere erlauben bestimmte Szenarien ohne VMC.
Daher ist es ratsam, die spezifischen Anforderungen des E-Mail-Anbieters zu überprüfen, bei dem Sie möchten, dass Ihre Marke erscheint.
Wie man BIMI Schritt für Schritt konfiguriert
Nun sehen wir uns den gesamten Prozess an.
Schritt 1. Überprüfen Sie die Authentifizierung der Domain
Bevor Sie BIMI veröffentlichen:
- Überprüfen Sie SPF.
- Überprüfen Sie DKIM.
- Überprüfen Sie DMARC.
- Stellen Sie sicher, dass alle Nachrichten die Validierungen korrekt bestehen.
Sie können DNS-Analysetools und DMARC-Validatoren verwenden, um zu bestätigen, dass alles korrekt funktioniert.
Schritt 2. Veröffentlichen Sie eine geeignete DMARC-Richtlinie
Ein einfaches Beispiel könnte sein:
v=DMARC1; p=quarantine; rua=mailto:dmarc@ihredomain.com;Wenn Sie DMARC noch implementieren, kann es ratsam sein, zuerst die Berichte zu überwachen, bevor Sie die Richtlinie schrittweise verschärfen.
Schritt 3. Erstellen Sie das mit BIMI kompatible Logo
Das Logo muss die SVG Tiny PS-Spezifikationen erfüllen.
Einige bewährte Praktiken sind:
- Einfaches und erkennbares Design.
- Gute Lesbarkeit in kleinen Größen.
- Vermeidung von übermäßigem Text.
- Konsistenz mit der Unternehmensidentität beibehalten.
Denken Sie daran, dass das Ziel darin besteht, dass die Benutzer die Marke auf einen Blick erkennen.
Schritt 4. Hosten Sie die SVG-Datei auf einer sicheren URL
Die Datei muss über HTTPS verfügbar sein.
Außerdem:
- Muss öffentlich zugänglich sein.
- Darf keine Authentifizierung erfordern.
- Es ist ratsam, unnötige Weiterleitungen zu vermeiden.
Zum Beispiel:
https://www.ihredomain.com/logo-bimi.svgSchritt 5. Fügen Sie den BIMI-Eintrag im DNS hinzu
Eine grundlegende Konfiguration könnte so aussehen:
Host: default._bimi.ihredomain.com
Typ: TXT
Wert: v=BIMI1; l=https://www.ihredomain.com/logo-bimi.svg;Wenn Sie VMC verwenden, müssen Sie auch den entsprechenden Verweis auf das Zertifikat hinzufügen.
Die genaue Syntax kann je nach verwendetem DNS-Anbieter leicht variieren.
Schritt 6. Warten Sie auf die Propagation und validieren Sie die Konfiguration
DNS-Änderungen müssen propagiert werden.
Abhängig vom TTL und dem Anbieter kann dies von wenigen Minuten bis zu mehreren Stunden dauern.
Während dieser Zeit ist es ratsam, zu validieren:
- Den BIMI-Eintrag.
- Den DMARC-Eintrag.
- Die Zugänglichkeit des SVG.
- Die Gültigkeit des VMC-Zertifikats.
Schritt 7. Überprüfen Sie, ob kompatible Anbieter das Logo anzeigen
Sobald die Propagation abgeschlossen ist, führen Sie reale Tests durch, indem Sie E-Mails an verschiedene Anbieter senden.
Es ist wichtig zu beachten, dass:
- Nicht alle Clients unterstützen BIMI.
- Einige erfordern VMC.
- Die Reputation der Domain beeinflusst ebenfalls.
Beispiel für einen BIMI-Eintrag
Sehen wir uns zwei praktische Beispiele an.
Einfaches Beispiel ohne VMC
Host: default._bimi.ihredomain.com
TXT:
v=BIMI1;
l=https://www.ihredomain.com/logo.svg;Bedeutung jedes Parameters:
- v= definiert die BIMI-Version.
- l= gibt den Speicherort des Logos an.
- default ist der standardmäßig verwendete Selector.
Beispiel mit VMC
Host: default._bimi.ihredomain.com
TXT:
v=BIMI1;
l=https://www.ihredomain.com/logo.svg;
a=https://www.ihredomain.com/zertifikat.pem;In diesem Fall:
- a= verweist auf das VMC-Zertifikat.
- Der Anbieter kann sowohl das Logo als auch das Eigentum an der Marke validieren.
Vorteile der Verwendung von BIMI in Ihrer Unternehmens-E-Mail
Über den technischen Aspekt hinaus bietet BIMI klare Vorteile für jedes Unternehmen, das professionelle E-Mails verwendet.
Mehr Markenpräsenz im Posteingang
Das Logo erleichtert es den Benutzern, Ihr Unternehmen schnell zu identifizieren.
In überfüllten Posteingängen kann dieser visuelle Unterschied einen großen Unterschied machen.
Größeres Vertrauen des Empfängers
Die Benutzer sind sich zunehmend der mit Phishing verbundenen Risiken bewusst.
Ein verifiziertes Logo zu sehen, erzeugt eine Wahrnehmung größerer Legitimität.
Stärkung der E-Mail-Sicherheitsstrategie
BIMI verhindert nicht von selbst Angriffe.
Es ergänzt jedoch perfekt die auf SPF, DKIM und DMARC basierende Authentifizierung.
Bessere Benutzererfahrung und professionelle Wahrnehmung
SaaS-Unternehmen, E-Commerce, Agenturen und digitale Unternehmen nutzen BIMI, um ihr Markenimage zu stärken und mehr Professionalität zu vermitteln.
Einschränkungen und zu berücksichtigende Aspekte
Es ist auch wichtig, seine Einschränkungen zu kennen.
Nicht alle E-Mail-Anbieter zeigen es an
Die Kompatibilität entwickelt sich weiter.
Einige Anbieter bieten vollständige Unterstützung, andere noch nicht.
BIMI allein garantiert keine bessere Zustellbarkeit
BIMI ersetzt nicht die bewährten Versandpraktiken.
Die Reputation der Domain bleibt einer der wichtigsten Faktoren.
Das VMC kann Kosten und Komplexität hinzufügen
Für einige Unternehmen kann das Zertifikat eine gerechtfertigte Investition sein.
Für andere bietet es möglicherweise nicht genügend Wert.
Eine schlechte DMARC-Konfiguration kann legitime E-Mails beeinträchtigen
Zu restriktive Richtlinien ohne vorherige Analyse der Berichte können zu Ablehnungen gültiger E-Mails führen.
Häufige Fehler bei der Konfiguration von BIMI
BIMI veröffentlichen, ohne DMARC richtig angewendet zu haben
Das ist der häufigste Fehler.
Ohne korrekt konfiguriertes DMARC wird BIMI nicht funktionieren.
Ein nicht kompatibles SVG verwenden
Viele Standard-SVG-Logos erfüllen nicht das SVG Tiny PS-Format.
Den TXT-Eintrag im DNS falsch eingeben
Ein einfacher Tippfehler kann die gesamte Konfiguration ungültig machen.
Denken, dass das Logo sofort angezeigt wird
Die DNS-Propagation und die Validierungen benötigen Zeit.
Die Reputation der sendenden Domain nicht überprüfen
Auch wenn BIMI korrekt konfiguriert ist, kann eine schlechte Reputation seine Effektivität einschränken.
Vergleichstabelle: SPF, DKIM, DMARC und BIMI
| Technologie | Hauptfunktion | Für BIMI erforderlich? |
|---|---|---|
| SPF | Versandserver autorisieren | Ja, indirekt |
| DKIM | Nachrichten kryptografisch signieren | Ja, indirekt |
| DMARC | Authentifizierung validieren und Richtlinien definieren | Ja, unerlässlich |
| BIMI | Das verifizierte Markenlogo anzeigen | Keine Anwendung |
Wann es sich lohnt, BIMI zu implementieren
Nicht alle Unternehmen werden den gleichen Nutzen daraus ziehen.
Unternehmen mit häufigem Unternehmens-E-Mail-Verkehr
Wenn Sie senden:
- Technischer Support.
- Kundendienst.
- Vertrieb.
- Rechnungsstellung.
- Newsletter.
BIMI kann schnell Wert bringen.
Marken, die Vertrauen und Anerkennung stärken wollen
Besonders nützlich für E-Commerce, Fintech, SaaS und digitale Unternehmen.
Organisationen mit einer ausgereiften E-Mail-Sicherheitsstrategie
Wenn SPF, DKIM und DMARC bereits unter Kontrolle sind, ist BIMI oft der nächste logische Schritt.
Fazit
BIMI ermöglicht es, das Logo in E-Mails verifiziert anzuzeigen, was dazu beiträgt, das Vertrauen des Empfängers und die Sichtbarkeit Ihrer Marke zu stärken.
Um es korrekt zu implementieren, benötigen Sie:
- Konfiguriertes SPF.
- Konfiguriertes DKIM.
- DMARC im geeigneten Schutzmodus.
- Ein kompatibles Logo.
- In einigen Fällen ein VMC-Zertifikat.
Wenn Sie bereits professionelle E-Mails mit eigener Domain verwenden, kann BIMI eine hervorragende Möglichkeit sein, sowohl Ihr E-Mail-Branding als auch Ihre Sicherheitsstrategie zu stärken.
Bevor Sie es aktivieren, überprüfen Sie Ihr DNS, validieren Sie Ihre Authentifizierungskonfiguration und stellen Sie sicher, dass alle technischen Anforderungen korrekt implementiert sind.
Häufig gestellte Fragen zu BIMI
Was ist BIMI in E-Mails?
BIMI ist ein Standard, der es ermöglicht, das verifizierte Logo einer Marke in authentifizierten E-Mails anzuzeigen, sofern die Domain bestimmte Anforderungen wie DMARC erfüllt.
Was brauche ich, um BIMI zu konfigurieren?
Sie müssen SPF und DKIM korrekt konfiguriert haben, eine gültige DMARC-Richtlinie und ein kompatibles Logo im SVG-Format. In einigen Fällen kann auch ein VMC-Zertifikat erforderlich sein.
Funktioniert BIMI ohne DMARC?
Normalerweise nicht. DMARC ist eine der Schlüsselanforderungen für BIMI, und es wird in der Regel eine Durchsetzungsrichtlinie wie Quarantine oder Reject verlangt.
Verbessert BIMI die Zustellbarkeit von E-Mails?
Nicht direkt. BIMI ersetzt nicht die bewährten Versandpraktiken, kann jedoch das Vertrauen des Empfängers verbessern und die Authentifizierung der Domain stärken.
Welches Format muss das Logo für BIMI haben?
Das Logo muss im SVG Tiny PS-Format vorliegen und bestimmte technische Spezifikationen erfüllen, damit es von kompatiblen Anbietern validiert werden kann.
Zeigen alle E-Mail-Anbieter BIMI an?
Nein. Die Anzeige des Logos hängt vom E-Mail-Anbieter, seiner Kompatibilität mit BIMI und davon ab, ob die Domain alle erforderlichen Anforderungen erfüllt.
Was ist ein VMC-Zertifikat?
Ein VMC oder Verified Mark Certificate ist ein digitales Zertifikat, das das Eigentum am Logo und an der Marke validiert. Einige Anbieter verlangen es, um das Logo mit BIMI anzuzeigen.
Wie lange dauert es, bis das BIMI-Logo angezeigt wird?
Es hängt von der DNS-Propagation, der Validierung des E-Mail-Anbieters und der Erfüllung aller Anforderungen ab. Es ist in der Regel nicht sofort.