BIMI qué es y cómo configurarlo para mostrar tu logo en el correo

Cada día recibimos decenas de correos electrónicos. Algunos provienen de empresas legítimas. Otros intentan hacerse pasar por ellas.
Por eso, los proveedores de correo llevan años reforzando los sistemas de autenticación para ayudar a distinguir los mensajes auténticos de los fraudulentos. En este contexto surge BIMI, una tecnología que permite mostrar el logotipo verificado de una marca directamente en la bandeja de entrada.
Si te preguntas BIMI qué es y cómo configurarlo, la respuesta rápida es esta: BIMI es un estándar que permite mostrar el logo de tu empresa junto a tus correos electrónicos siempre que tu dominio cumpla determinados requisitos de autenticación, especialmente DMARC.
Además de mejorar la imagen de marca, ayuda a reforzar la confianza de tus destinatarios y aporta una capa adicional dentro de una estrategia moderna de autenticación de correo electrónico.
Qué es BIMI
BIMI es un estándar de seguridad y branding para correo electrónico que permite a las empresas mostrar su logotipo verificado junto al remitente de un email.
Las siglas BIMI significan Brand Indicators for Message Identification. Su objetivo es ayudar a los usuarios a identificar rápidamente que un mensaje proviene realmente de la marca que dice representar.
Es importante entender que BIMI no sustituye a SPF, DKIM o DMARC. En realidad, funciona sobre ellos. Mientras estos protocolos verifican la autenticidad del remitente, BIMI añade una capa visual que permite mostrar el logo en emails compatibles.
Para qué sirve BIMI
BIMI sirve para mejorar la confianza y la visibilidad de una marca dentro de la bandeja de entrada.
Sus principales beneficios son:
- Mejorar el reconocimiento de marca.
- Reforzar la confianza del destinatario.
- Facilitar la identificación de correos legítimos.
- Complementar las estrategias de seguridad del correo corporativo.
- Diferenciar tus mensajes frente a otros remitentes.
Para empresas que realizan campañas de email marketing, newsletters, atención al cliente o comunicaciones comerciales frecuentes, puede convertirse en una ventaja competitiva importante.
Cómo se ve BIMI en la práctica
Cuando BIMI está correctamente configurado, algunos proveedores de correo muestran el logotipo de la empresa junto al nombre del remitente.
Por ejemplo, en Gmail o Yahoo Mail es habitual ver el icono de la marca junto al correo recibido cuando el dominio cumple todos los requisitos exigidos.
Sin embargo, la visualización depende de varios factores:
- Compatibilidad del cliente de correo.
- Configuración correcta de BIMI.
- Reputación del dominio.
- Existencia de un certificado VMC cuando sea requerido.
Por este motivo, configurar BIMI correctamente no garantiza automáticamente que todos los usuarios vean el logo.
Cómo funciona BIMI
BIMI funciona como una capa de validación adicional basada en la autenticación previa del correo.
El proceso general es el siguiente:
- El dominio autentica sus mensajes mediante SPF y DKIM.
- DMARC verifica que la autenticación sea válida.
- El propietario publica un registro BIMI DNS.
- El proveedor de correo consulta ese registro.
- Si se cumplen los requisitos, muestra el logotipo asociado.
La clave está en que BIMI solo entra en juego cuando la identidad del remitente ya ha sido validada correctamente.
Relación entre BIMI, SPF, DKIM y DMARC
Para entender BIMI conviene diferenciar claramente los distintos protocolos.
- SPF indica qué servidores están autorizados para enviar correos desde un dominio.
- DKIM añade una firma criptográfica que permite verificar la integridad del mensaje.
- DMARC define qué hacer cuando SPF o DKIM fallan y proporciona informes de autenticación.
- BIMI utiliza esa autenticación previa para mostrar visualmente la identidad de la marca.
Por tanto, cuando hablamos de BIMI y DMARC, debemos tener claro que DMARC es el requisito imprescindible sobre el que se construye BIMI.
De la misma forma, BIMI con DKIM y BIMI con SPF solo funciona correctamente cuando ambos mecanismos contribuyen a que DMARC valide el mensaje.
Qué papel tiene el DNS en la configuración
BIMI se publica mediante un registro TXT dentro de la zona DNS del dominio.
Este registro contiene la información necesaria para localizar el logotipo y, opcionalmente, el certificado asociado.
Habitualmente se utiliza el selector:
default._bimi.tudominio.com
Cuando un proveedor compatible recibe un correo, consulta este registro para comprobar la configuración publicada.
Requisitos para configurar BIMI
Antes de empezar la configuración conviene revisar varios requisitos previos.
Tener SPF y DKIM bien configurados
SPF y DKIM son la base de cualquier sistema moderno de autenticación de correo electrónico.
Antes de plantearte cómo configurar BIMI, asegúrate de que ambos registros funcionan correctamente y no presentan errores de validación.
Una mala configuración previa hará que BIMI nunca llegue a funcionar.
Además, la seguridad del correo es cada vez más importante. Aquí puedes profundizar sobre por qué es importante la seguridad del correo.
Implementar DMARC con una política válida
DMARC es obligatorio para BIMI.
En la mayoría de casos, una política como:
- p=quarantine
- p=reject
será necesaria para activar la visualización.
Por el contrario, utilizar simplemente:
- p=none
normalmente no será suficiente para mostrar logo en el correo.
Preparar el logo en formato SVG Tiny PS
Uno de los errores más frecuentes es asumir que cualquier SVG sirve para BIMI.
No es así.
El estándar exige utilizar SVG Tiny PS, una variante específica que cumple determinadas restricciones técnicas.
Además, el archivo debe:
- Ser cuadrado.
- Tener fondo transparente.
- Estar correctamente validado.
- Mantener un tamaño reducido.
Antes de publicarlo, conviene verificar el archivo con herramientas especializadas.
Valorar si necesitas un certificado VMC
Un VMC certificado de marca verificada acredita oficialmente que la empresa es propietaria tanto de la marca como del logotipo utilizado.
Algunos proveedores exigen este certificado para mostrar el logo.
Otros permiten determinados escenarios sin VMC.
Por ello, es recomendable revisar los requisitos específicos del proveedor de correo donde quieres que aparezca tu marca.
Cómo configurar BIMI paso a paso
Ahora sí, veamos el proceso completo.
Paso 1. Verifica la autenticación del dominio
Antes de publicar BIMI:
- Comprueba SPF.
- Comprueba DKIM.
- Comprueba DMARC.
- Verifica que todos los mensajes pasan correctamente las validaciones.
Puedes utilizar herramientas de análisis DNS y validadores DMARC para confirmar que todo funciona correctamente.
Paso 2. Publica una política DMARC adecuada
Un ejemplo básico podría ser:
v=DMARC1; p=quarantine; rua=mailto:dmarc@tudominio.com;
Si todavía estás implantando DMARC, puede ser recomendable monitorizar primero los informes antes de endurecer progresivamente la política.
Paso 3. Crea el logo compatible con BIMI
El logotipo debe cumplir las especificaciones SVG Tiny PS.
Algunas buenas prácticas son:
- Diseño simple y reconocible.
- Buena legibilidad en tamaños pequeños.
- Evitar exceso de texto.
- Mantener coherencia con la identidad corporativa.
Recuerda que el objetivo es que los usuarios reconozcan la marca de un vistazo.
Paso 4. Aloja el archivo SVG en una URL segura
El archivo debe estar disponible mediante HTTPS.
Además:
- Debe ser accesible públicamente.
- No debe requerir autenticación.
- Conviene evitar redirecciones innecesarias.
Por ejemplo:
https://www.tudominio.com/logo-bimi.svg
Paso 5. Añade el registro BIMI en el DNS
Una configuración básica tendría este aspecto:
Host: default._bimi.tudominio.com
Tipo: TXT
Valor: v=BIMI1; l=https://www.tudominio.com/logo-bimi.svg;
Si utilizas VMC, deberás añadir también la referencia correspondiente al certificado.
La sintaxis concreta puede variar ligeramente según el proveedor DNS utilizado.
Paso 6. Espera la propagación y valida la configuración
Los cambios DNS necesitan propagarse.
Dependiendo del TTL y del proveedor, esto puede tardar desde unos minutos hasta varias horas.
Durante este tiempo es recomendable validar:
- El registro BIMI.
- El registro DMARC.
- La accesibilidad del SVG.
- La validez del certificado VMC.
Paso 7. Comprueba si los proveedores compatibles muestran el logo
Una vez finalizada la propagación, realiza pruebas reales enviando correos a diferentes proveedores.
Es importante recordar que:
- No todos los clientes soportan BIMI.
- Algunos exigen VMC.
- La reputación del dominio también influye.
Ejemplo de registro BIMI
Veamos dos ejemplos prácticos.
Ejemplo básico sin VMC
Host: default._bimi.tudominio.com
TXT:
v=BIMI1;
l=https://www.tudominio.com/logo.svg;
Significado de cada parámetro:
- v= define la versión BIMI.
- l= indica la ubicación del logotipo.
- default es el selector estándar utilizado por defecto.
Ejemplo con VMC
Host: default._bimi.tudominio.com
TXT:
v=BIMI1;
l=https://www.tudominio.com/logo.svg;
a=https://www.tudominio.com/certificado.pem;
En este caso:
- a= referencia el certificado VMC.
- El proveedor puede validar tanto el logotipo como la propiedad de la marca.
Ventajas de usar BIMI en tu correo corporativo
Más allá del aspecto técnico, BIMI aporta beneficios claros para cualquier negocio que utilice correo electrónico profesional.
Más visibilidad de marca en la bandeja de entrada
El logo facilita que los usuarios identifiquen rápidamente tu empresa.
En bandejas saturadas, esta diferencia visual puede marcar una gran diferencia.
Mayor confianza del destinatario
Los usuarios son cada vez más conscientes de los riesgos asociados al phishing.
Ver un logotipo validado genera una percepción de mayor legitimidad.
Refuerzo de la estrategia de seguridad del correo
BIMI no evita ataques por sí mismo.
Sin embargo, complementa perfectamente la autenticación basada en SPF, DKIM y DMARC.
Mejor experiencia de usuario y percepción profesional
Empresas SaaS, ecommerce, agencias y negocios digitales utilizan BIMI para reforzar su imagen de marca y transmitir una mayor profesionalidad.
Limitaciones y aspectos a tener en cuenta
También conviene conocer sus limitaciones.
No todos los proveedores de correo lo muestran
La compatibilidad sigue evolucionando.
Algunos proveedores ofrecen soporte completo y otros todavía no.
Tener BIMI no garantiza mejor entregabilidad por sí solo
BIMI no sustituye las buenas prácticas de envío.
La reputación del dominio sigue siendo uno de los factores más importantes.
El VMC puede añadir coste y complejidad
Para algunas empresas el certificado puede ser una inversión justificada.
Para otras quizá no aporte suficiente valor.
Una mala configuración de DMARC puede afectar al correo legítimo
Aplicar políticas demasiado restrictivas sin analizar previamente los informes puede provocar rechazos de correos válidos.
Errores frecuentes al configurar BIMI
Publicar BIMI sin tener DMARC bien aplicado
Es el error más habitual.
Sin DMARC correctamente configurado, BIMI no funcionará.
Usar un SVG no compatible
Muchos logotipos SVG estándar no cumplen el formato SVG Tiny PS.
Introducir mal el registro TXT en DNS
Un simple error tipográfico puede invalidar toda la configuración.
Pensar que el logo se mostrará de inmediato
La propagación DNS y las validaciones llevan tiempo.
No comprobar la reputación del dominio de envío
Aunque BIMI esté correctamente configurado, una mala reputación puede limitar su efectividad.
Tabla comparativa: SPF, DKIM, DMARC y BIMI
| Tecnología | Función principal | ¿Obligatoria para BIMI? |
|---|---|---|
| SPF | Autorizar servidores de envío | Sí, indirectamente |
| DKIM | Firmar criptográficamente los mensajes | Sí, indirectamente |
| DMARC | Validar autenticación y definir políticas | Sí, imprescindible |
| BIMI | Mostrar el logo verificado de la marca | No aplica |
Cuándo merece la pena implementar BIMI
No todas las empresas obtendrán el mismo beneficio.
Empresas con correo corporativo frecuente
Si envías:
- Soporte técnico.
- Atención al cliente.
- Ventas.
- Facturación.
- Newsletters.
BIMI puede aportar valor rápidamente.
Marcas que quieren reforzar confianza y reconocimiento
Especialmente útil para ecommerce, fintech, SaaS y negocios digitales.
Organizaciones con una estrategia madura de seguridad de correo
Cuando SPF, DKIM y DMARC ya están bajo control, BIMI suele ser el siguiente paso lógico.
Conclusión
BIMI permite mostrar el logo en el correo electrónico de forma verificada, ayudando a reforzar la confianza del destinatario y la visibilidad de tu marca.
Para implementarlo correctamente necesitas:
- SPF configurado.
- DKIM configurado.
- DMARC en modo de protección adecuado.
- Un logotipo compatible.
- En algunos casos, un certificado VMC.
Si ya utilizas un correo profesional con dominio propio, BIMI puede ser una excelente forma de reforzar tanto tu branding en email como tu estrategia de seguridad.
Antes de activarlo, revisa tu DNS, valida tu configuración de autenticación y asegúrate de que todos los requisitos técnicos están correctamente implementados.
Preguntas frecuentes sobre BIMI
¿Qué es BIMI en correo electrónico?
BIMI es un estándar que permite mostrar el logo verificado de una marca en correos electrónicos autenticados, siempre que el dominio cumpla ciertos requisitos como DMARC.
¿Qué necesito para configurar BIMI?
Necesitas tener SPF y DKIM correctamente configurados, una política DMARC válida y un logo compatible en formato SVG. En algunos casos también puede hacer falta un certificado VMC.
¿BIMI funciona sin DMARC?
No normalmente. DMARC es uno de los requisitos clave para BIMI, y suele exigirse una política de enforcement como quarantine o reject.
¿BIMI mejora la entregabilidad del correo?
No de forma directa. BIMI no sustituye las buenas prácticas de envío, pero puede mejorar la confianza del destinatario y reforzar la autenticación del dominio.
¿Qué formato debe tener el logo para BIMI?
El logo debe estar en formato SVG Tiny PS y cumplir unas especificaciones técnicas concretas para que pueda ser validado por los proveedores compatibles.
¿Todos los proveedores de correo muestran BIMI?
No. La visualización del logo depende del proveedor de correo, de su compatibilidad con BIMI y de que el dominio cumpla todos los requisitos necesarios.
¿Qué es un certificado VMC?
Un VMC o Verified Mark Certificate es un certificado digital que valida la propiedad del logotipo y de la marca. Algunos proveedores lo requieren para mostrar el logo con BIMI.
¿Cuánto tarda en verse el logo de BIMI?
Depende de la propagación DNS, de la validación del proveedor de correo y del cumplimiento de todos los requisitos. No suele ser inmediato.