Kundenzugang

Zurück

BIMI: Was es ist und wie man es einrichtet, um dein Logo in der E-Mail anzuzeigen

Jeden Tag erhalten wir Dutzende von E-Mails. Einige stammen von legitimen Unternehmen. Andere versuchen, sich als solche auszugeben.

Deshalb verstärken E-Mail-Anbieter seit Jahren die Authentifizierungssysteme, um echte Nachrichten von betrügerischen zu unterscheiden. In diesem Kontext entsteht BIMI, eine Technologie, die es ermöglicht, das verifizierte Logo einer Marke direkt im Posteingang anzuzeigen.

Wenn Sie sich fragen, was BIMI ist und wie man es konfiguriert, hier die kurze Antwort: BIMI ist ein Standard, der es ermöglicht, das Logo Ihres Unternehmens neben Ihren E-Mails anzuzeigen, sofern Ihre Domain bestimmte Authentifizierungsanforderungen erfüllt, insbesondere DMARC.

Zusätzlich zur Verbesserung des Markenimages hilft es, das Vertrauen Ihrer Empfänger zu stärken und bietet eine zusätzliche Ebene innerhalb einer modernen E-Mail-Authentifizierungsstrategie.

Was ist BIMI

BIMI ist ein Sicherheits- und Branding-Standard für E-Mails, der es Unternehmen ermöglicht, ihr verifiziertes Logo neben dem Absender einer E-Mail anzuzeigen.

BIMI steht für Brand Indicators for Message Identification. Ziel ist es, den Nutzern zu helfen, schnell zu erkennen, dass eine Nachricht tatsächlich von der Marke stammt, die sie vorgibt zu repräsentieren.

Es ist wichtig zu verstehen, dass BIMI SPF, DKIM oder DMARC nicht ersetzt. Tatsächlich funktioniert es auf deren Basis. Während diese Protokolle die Authentizität des Absenders überprüfen, fügt BIMI eine visuelle Ebene hinzu, die es ermöglicht, das Logo in kompatiblen E-Mails anzuzeigen.

Wofür dient BIMI

BIMI dient dazu, das Vertrauen und die Sichtbarkeit einer Marke im Posteingang zu verbessern.

Die Hauptvorteile sind:

  • Verbesserung der Markenwiedererkennung.
  • Stärkung des Vertrauens des Empfängers.
  • Erleichterung der Identifizierung legitimer E-Mails.
  • Ergänzung der Sicherheitsstrategien für Unternehmens-E-Mails.
  • Unterscheidung Ihrer Nachrichten von anderen Absendern.

Für Unternehmen, die E-Mail-Marketingkampagnen, Newsletter, Kundenservice oder häufige kommerzielle Kommunikation durchführen, kann es zu einem wichtigen Wettbewerbsvorteil werden.

Wie BIMI in der Praxis aussieht

Wenn BIMI korrekt konfiguriert ist, zeigen einige E-Mail-Anbieter das Unternehmenslogo neben dem Namen des Absenders an.

Zum Beispiel ist es in Gmail oder Yahoo Mail üblich, das Marken-Icon neben der empfangenen E-Mail zu sehen, wenn die Domain alle erforderlichen Anforderungen erfüllt.

Die Anzeige hängt jedoch von mehreren Faktoren ab:

  • Kompatibilität des E-Mail-Clients.
  • Korrekte Konfiguration von BIMI.
  • Reputation der Domain.
  • Vorhandensein eines VMC-Zertifikats, wenn erforderlich.

Aus diesem Grund garantiert eine korrekte BIMI-Konfiguration nicht automatisch, dass alle Benutzer das Logo sehen.

Wie BIMI funktioniert

BIMI funktioniert als zusätzliche Validierungsebene, die auf der vorherigen Authentifizierung der E-Mail basiert.

Der allgemeine Prozess ist wie folgt:

  1. Die Domain authentifiziert ihre Nachrichten über SPF und DKIM.
  2. DMARC überprüft, ob die Authentifizierung gültig ist.
  3. Der Eigentümer veröffentlicht einen BIMI-DNS-Eintrag.
  4. Der E-Mail-Anbieter fragt diesen Eintrag ab.
  5. Wenn die Anforderungen erfüllt sind, wird das zugehörige Logo angezeigt.

Der Schlüssel liegt darin, dass BIMI nur ins Spiel kommt, wenn die Identität des Absenders bereits korrekt validiert wurde.

Beziehung zwischen BIMI, SPF, DKIM und DMARC

Um BIMI zu verstehen, ist es wichtig, die verschiedenen Protokolle klar zu unterscheiden.

  • SPF gibt an, welche Server berechtigt sind, E-Mails von einer Domain zu senden.
  • DKIM fügt eine kryptografische Signatur hinzu, die die Integrität der Nachricht überprüft.
  • DMARC legt fest, was zu tun ist, wenn SPF oder DKIM fehlschlagen, und bietet Authentifizierungsberichte.
  • BIMI nutzt diese vorherige Authentifizierung, um die Markenidentität visuell anzuzeigen.

Wenn wir also über BIMI und DMARC sprechen, müssen wir klarstellen, dass DMARC die unverzichtbare Voraussetzung ist, auf der BIMI aufbaut.

Ebenso funktioniert BIMI mit DKIM und BIMI mit SPF nur dann korrekt, wenn beide Mechanismen dazu beitragen, dass DMARC die Nachricht validiert.

Welche Rolle spielt DNS bei der Konfiguration

BIMI wird über einen TXT-Eintrag innerhalb der DNS-Zone der Domain veröffentlicht.

Dieser Eintrag enthält die notwendigen Informationen, um das Logo und optional das zugehörige Zertifikat zu lokalisieren.

Üblicherweise wird der Selector verwendet:

default._bimi.ihredomain.com

Wenn ein kompatibler Anbieter eine E-Mail erhält, fragt er diesen Eintrag ab, um die veröffentlichte Konfiguration zu überprüfen.

Anforderungen zur Konfiguration von BIMI

Bevor Sie mit der Konfiguration beginnen, sollten Sie mehrere Voraussetzungen überprüfen.

SPF und DKIM richtig konfiguriert haben

SPF und DKIM sind die Grundlage jedes modernen E-Mail-Authentifizierungssystems.

Bevor Sie sich überlegen, wie Sie BIMI konfigurieren, stellen Sie sicher, dass beide Einträge korrekt funktionieren und keine Validierungsfehler aufweisen.

Eine schlechte vorherige Konfiguration wird dazu führen, dass BIMI niemals funktioniert.

DMARC mit einer gültigen Richtlinie implementieren

DMARC ist für BIMI obligatorisch.

In den meisten Fällen ist eine Richtlinie wie:

  • p=quarantine
  • p=reject

notwendig, um die Anzeige zu aktivieren.

Im Gegensatz dazu wird die Verwendung von:

  • p=none

normalerweise nicht ausreichen, um das Logo in der E-Mail anzuzeigen.

Das Logo im SVG Tiny PS-Format vorbereiten

Einer der häufigsten Fehler ist die Annahme, dass jedes SVG für BIMI geeignet ist.

Das ist nicht der Fall.

Der Standard erfordert die Verwendung von SVG Tiny PS, einer spezifischen Variante, die bestimmte technische Einschränkungen erfüllt.

Darüber hinaus muss die Datei:

  • Quadratisch sein.
  • Einen transparenten Hintergrund haben.
  • Korrekt validiert sein.
  • Eine geringe Größe beibehalten.

Bevor Sie es veröffentlichen, sollten Sie die Datei mit spezialisierten Tools überprüfen.

Bewerten, ob Sie ein VMC-Zertifikat benötigen

Ein VMC-Zertifikat für verifizierte Marken bestätigt offiziell, dass das Unternehmen sowohl Eigentümer der Marke als auch des verwendeten Logos ist.

Einige Anbieter verlangen dieses Zertifikat, um das Logo anzuzeigen.

Andere erlauben bestimmte Szenarien ohne VMC.

Daher ist es ratsam, die spezifischen Anforderungen des E-Mail-Anbieters zu überprüfen, bei dem Sie möchten, dass Ihre Marke erscheint.

Wie man BIMI Schritt für Schritt konfiguriert

Nun sehen wir uns den gesamten Prozess an.

Schritt 1. Überprüfen Sie die Authentifizierung der Domain

Bevor Sie BIMI veröffentlichen:

  • Überprüfen Sie SPF.
  • Überprüfen Sie DKIM.
  • Überprüfen Sie DMARC.
  • Stellen Sie sicher, dass alle Nachrichten die Validierungen korrekt bestehen.

Sie können DNS-Analysetools und DMARC-Validatoren verwenden, um zu bestätigen, dass alles korrekt funktioniert.

Schritt 2. Veröffentlichen Sie eine geeignete DMARC-Richtlinie

Ein einfaches Beispiel könnte sein:

v=DMARC1; p=quarantine; rua=mailto:dmarc@ihredomain.com;

Wenn Sie DMARC noch implementieren, kann es ratsam sein, zuerst die Berichte zu überwachen, bevor Sie die Richtlinie schrittweise verschärfen.

Das Logo muss die SVG Tiny PS-Spezifikationen erfüllen.

Einige bewährte Praktiken sind:

  • Einfaches und erkennbares Design.
  • Gute Lesbarkeit in kleinen Größen.
  • Vermeidung von übermäßigem Text.
  • Konsistenz mit der Unternehmensidentität beibehalten.

Denken Sie daran, dass das Ziel darin besteht, dass die Benutzer die Marke auf einen Blick erkennen.

Schritt 4. Hosten Sie die SVG-Datei auf einer sicheren URL

Die Datei muss über HTTPS verfügbar sein.

Außerdem:

  • Muss öffentlich zugänglich sein.
  • Darf keine Authentifizierung erfordern.
  • Es ist ratsam, unnötige Weiterleitungen zu vermeiden.

Zum Beispiel:

https://www.ihredomain.com/logo-bimi.svg

Schritt 5. Fügen Sie den BIMI-Eintrag im DNS hinzu

Eine grundlegende Konfiguration könnte so aussehen:

Host: default._bimi.ihredomain.com
Typ: TXT
Wert: v=BIMI1; l=https://www.ihredomain.com/logo-bimi.svg;

Wenn Sie VMC verwenden, müssen Sie auch den entsprechenden Verweis auf das Zertifikat hinzufügen.

Die genaue Syntax kann je nach verwendetem DNS-Anbieter leicht variieren.

Schritt 6. Warten Sie auf die Propagation und validieren Sie die Konfiguration

DNS-Änderungen müssen propagiert werden.

Abhängig vom TTL und dem Anbieter kann dies von wenigen Minuten bis zu mehreren Stunden dauern.

Während dieser Zeit ist es ratsam, zu validieren:

  • Den BIMI-Eintrag.
  • Den DMARC-Eintrag.
  • Die Zugänglichkeit des SVG.
  • Die Gültigkeit des VMC-Zertifikats.

Schritt 7. Überprüfen Sie, ob kompatible Anbieter das Logo anzeigen

Sobald die Propagation abgeschlossen ist, führen Sie reale Tests durch, indem Sie E-Mails an verschiedene Anbieter senden.

Es ist wichtig zu beachten, dass:

  • Nicht alle Clients unterstützen BIMI.
  • Einige erfordern VMC.
  • Die Reputation der Domain beeinflusst ebenfalls.

Beispiel für einen BIMI-Eintrag

Sehen wir uns zwei praktische Beispiele an.

Einfaches Beispiel ohne VMC

Host: default._bimi.ihredomain.com

TXT:
v=BIMI1;
l=https://www.ihredomain.com/logo.svg;

Bedeutung jedes Parameters:

  • v= definiert die BIMI-Version.
  • l= gibt den Speicherort des Logos an.
  • default ist der standardmäßig verwendete Selector.

Beispiel mit VMC

Host: default._bimi.ihredomain.com

TXT:
v=BIMI1;
l=https://www.ihredomain.com/logo.svg;
a=https://www.ihredomain.com/zertifikat.pem;

In diesem Fall:

  • a= verweist auf das VMC-Zertifikat.
  • Der Anbieter kann sowohl das Logo als auch das Eigentum an der Marke validieren.

Vorteile der Verwendung von BIMI in Ihrer Unternehmens-E-Mail

Über den technischen Aspekt hinaus bietet BIMI klare Vorteile für jedes Unternehmen, das professionelle E-Mails verwendet.

Mehr Markenpräsenz im Posteingang

Das Logo erleichtert es den Benutzern, Ihr Unternehmen schnell zu identifizieren.

In überfüllten Posteingängen kann dieser visuelle Unterschied einen großen Unterschied machen.

Größeres Vertrauen des Empfängers

Die Benutzer sind sich zunehmend der mit Phishing verbundenen Risiken bewusst.

Ein verifiziertes Logo zu sehen, erzeugt eine Wahrnehmung größerer Legitimität.

Stärkung der E-Mail-Sicherheitsstrategie

BIMI verhindert nicht von selbst Angriffe.

Es ergänzt jedoch perfekt die auf SPF, DKIM und DMARC basierende Authentifizierung.

Bessere Benutzererfahrung und professionelle Wahrnehmung

SaaS-Unternehmen, E-Commerce, Agenturen und digitale Unternehmen nutzen BIMI, um ihr Markenimage zu stärken und mehr Professionalität zu vermitteln.

Einschränkungen und zu berücksichtigende Aspekte

Es ist auch wichtig, seine Einschränkungen zu kennen.

Nicht alle E-Mail-Anbieter zeigen es an

Die Kompatibilität entwickelt sich weiter.

Einige Anbieter bieten vollständige Unterstützung, andere noch nicht.

BIMI allein garantiert keine bessere Zustellbarkeit

BIMI ersetzt nicht die bewährten Versandpraktiken.

Die Reputation der Domain bleibt einer der wichtigsten Faktoren.

Das VMC kann Kosten und Komplexität hinzufügen

Für einige Unternehmen kann das Zertifikat eine gerechtfertigte Investition sein.

Für andere bietet es möglicherweise nicht genügend Wert.

Eine schlechte DMARC-Konfiguration kann legitime E-Mails beeinträchtigen

Zu restriktive Richtlinien ohne vorherige Analyse der Berichte können zu Ablehnungen gültiger E-Mails führen.

Häufige Fehler bei der Konfiguration von BIMI

BIMI veröffentlichen, ohne DMARC richtig angewendet zu haben

Das ist der häufigste Fehler.

Ohne korrekt konfiguriertes DMARC wird BIMI nicht funktionieren.

Ein nicht kompatibles SVG verwenden

Viele Standard-SVG-Logos erfüllen nicht das SVG Tiny PS-Format.

Den TXT-Eintrag im DNS falsch eingeben

Ein einfacher Tippfehler kann die gesamte Konfiguration ungültig machen.

Denken, dass das Logo sofort angezeigt wird

Die DNS-Propagation und die Validierungen benötigen Zeit.

Die Reputation der sendenden Domain nicht überprüfen

Auch wenn BIMI korrekt konfiguriert ist, kann eine schlechte Reputation seine Effektivität einschränken.

Vergleichstabelle: SPF, DKIM, DMARC und BIMI

TechnologieHauptfunktionFür BIMI erforderlich?
SPFVersandserver autorisierenJa, indirekt
DKIMNachrichten kryptografisch signierenJa, indirekt
DMARCAuthentifizierung validieren und Richtlinien definierenJa, unerlässlich
BIMIDas verifizierte Markenlogo anzeigenKeine Anwendung

Wann es sich lohnt, BIMI zu implementieren

Nicht alle Unternehmen werden den gleichen Nutzen daraus ziehen.

Unternehmen mit häufigem Unternehmens-E-Mail-Verkehr

Wenn Sie senden:

  • Technischer Support.
  • Kundendienst.
  • Vertrieb.
  • Rechnungsstellung.
  • Newsletter.

BIMI kann schnell Wert bringen.

Marken, die Vertrauen und Anerkennung stärken wollen

Besonders nützlich für E-Commerce, Fintech, SaaS und digitale Unternehmen.

Organisationen mit einer ausgereiften E-Mail-Sicherheitsstrategie

Wenn SPF, DKIM und DMARC bereits unter Kontrolle sind, ist BIMI oft der nächste logische Schritt.

Fazit

BIMI ermöglicht es, das Logo in E-Mails verifiziert anzuzeigen, was dazu beiträgt, das Vertrauen des Empfängers und die Sichtbarkeit Ihrer Marke zu stärken.

Um es korrekt zu implementieren, benötigen Sie:

  • Konfiguriertes SPF.
  • Konfiguriertes DKIM.
  • DMARC im geeigneten Schutzmodus.
  • Ein kompatibles Logo.
  • In einigen Fällen ein VMC-Zertifikat.

Wenn Sie bereits professionelle E-Mails mit eigener Domain verwenden, kann BIMI eine hervorragende Möglichkeit sein, sowohl Ihr E-Mail-Branding als auch Ihre Sicherheitsstrategie zu stärken.

Bevor Sie es aktivieren, überprüfen Sie Ihr DNS, validieren Sie Ihre Authentifizierungskonfiguration und stellen Sie sicher, dass alle technischen Anforderungen korrekt implementiert sind.

Häufig gestellte Fragen zu BIMI

Was ist BIMI in E-Mails?

BIMI ist ein Standard, der es ermöglicht, das verifizierte Logo einer Marke in authentifizierten E-Mails anzuzeigen, sofern die Domain bestimmte Anforderungen wie DMARC erfüllt.

Was brauche ich, um BIMI zu konfigurieren?

Sie müssen SPF und DKIM korrekt konfiguriert haben, eine gültige DMARC-Richtlinie und ein kompatibles Logo im SVG-Format. In einigen Fällen kann auch ein VMC-Zertifikat erforderlich sein.

Funktioniert BIMI ohne DMARC?

Normalerweise nicht. DMARC ist eine der Schlüsselanforderungen für BIMI, und es wird in der Regel eine Durchsetzungsrichtlinie wie Quarantine oder Reject verlangt.

Verbessert BIMI die Zustellbarkeit von E-Mails?

Nicht direkt. BIMI ersetzt nicht die bewährten Versandpraktiken, kann jedoch das Vertrauen des Empfängers verbessern und die Authentifizierung der Domain stärken.

Welches Format muss das Logo für BIMI haben?

Das Logo muss im SVG Tiny PS-Format vorliegen und bestimmte technische Spezifikationen erfüllen, damit es von kompatiblen Anbietern validiert werden kann.

Zeigen alle E-Mail-Anbieter BIMI an?

Nein. Die Anzeige des Logos hängt vom E-Mail-Anbieter, seiner Kompatibilität mit BIMI und davon ab, ob die Domain alle erforderlichen Anforderungen erfüllt.

Was ist ein VMC-Zertifikat?

Ein VMC oder Verified Mark Certificate ist ein digitales Zertifikat, das das Eigentum am Logo und an der Marke validiert. Einige Anbieter verlangen es, um das Logo mit BIMI anzuzeigen.

Wie lange dauert es, bis das BIMI-Logo angezeigt wird?

Es hängt von der DNS-Propagation, der Validierung des E-Mail-Anbieters und der Erfüllung aller Anforderungen ab. Es ist in der Regel nicht sofort.

Wir haben Lösungen für jeden