Accesso clienti

Ritorno

BIMI cos’è e come configurarlo per mostrare il tuo logo nell’email

Ogni giorno riceviamo decine di email. Alcune provengono da aziende legittime. Altre cercano di spacciarsi per esse.

Per questo motivo, i fornitori di posta elettronica hanno rafforzato per anni i sistemi di autenticazione per aiutare a distinguere i messaggi autentici da quelli fraudolenti. In questo contesto nasce BIMI, una tecnologia che consente di mostrare il logo verificato di un marchio direttamente nella casella di posta.

Se ti chiedi cosa sia BIMI e come configurarlo, la risposta rapida è questa: BIMI è uno standard che consente di mostrare il logo della tua azienda accanto alle tue email, purché il tuo dominio soddisfi determinati requisiti di autenticazione, in particolare DMARC.

Oltre a migliorare l’immagine del marchio, aiuta a rafforzare la fiducia dei tuoi destinatari e fornisce un ulteriore livello all’interno di una moderna strategia di autenticazione delle email.

Cos’è BIMI

BIMI è uno standard di sicurezza e branding per email che consente alle aziende di mostrare il loro logo verificato accanto al mittente di un’email.

Le sigle BIMI significano Brand Indicators for Message Identification. Il suo obiettivo è aiutare gli utenti a identificare rapidamente che un messaggio proviene realmente dal marchio che dichiara di rappresentare.

È importante capire che BIMI non sostituisce SPF, DKIM o DMARC. In realtà, funziona su di essi. Mentre questi protocolli verificano l’autenticità del mittente, BIMI aggiunge un livello visivo che consente di mostrare il logo nelle email compatibili.

A cosa serve BIMI

BIMI serve a migliorare la fiducia e la visibilità di un marchio all’interno della casella di posta.

I suoi principali benefici sono:

  • Migliorare il riconoscimento del marchio.
  • Rafforzare la fiducia del destinatario.
  • Facilitare l’identificazione delle email legittime.
  • Integrare le strategie di sicurezza della posta aziendale.
  • Differenziare i tuoi messaggi rispetto ad altri mittenti.

Per le aziende che effettuano campagne di email marketing, newsletter, assistenza clienti o comunicazioni commerciali frequenti, può diventare un vantaggio competitivo importante.

Come appare BIMI nella pratica

Quando BIMI è configurato correttamente, alcuni fornitori di posta mostrano il logo dell’azienda accanto al nome del mittente.

Ad esempio, in Gmail o Yahoo Mail è comune vedere l’icona del marchio accanto all’email ricevuta quando il dominio soddisfa tutti i requisiti richiesti.

Tuttavia, la visualizzazione dipende da diversi fattori:

  • Compatibilità del client di posta.
  • Configurazione corretta di BIMI.
  • Reputazione del dominio.
  • Esistenza di un certificato VMC quando richiesto.

Per questo motivo, configurare BIMI correttamente non garantisce automaticamente che tutti gli utenti vedano il logo.

Come funziona BIMI

BIMI funziona come un ulteriore livello di validazione basato sull’autenticazione precedente dell’email.

Il processo generale è il seguente:

  1. Il dominio autentica i suoi messaggi tramite SPF e DKIM.
  2. DMARC verifica che l’autenticazione sia valida.
  3. Il proprietario pubblica un record DNS BIMI.
  4. Il fornitore di posta consulta quel record.
  5. Se i requisiti sono soddisfatti, mostra il logo associato.

La chiave è che BIMI entra in gioco solo quando l’identità del mittente è stata già validata correttamente.

Relazione tra BIMI, SPF, DKIM e DMARC

Per capire BIMI è utile distinguere chiaramente i diversi protocolli.

  • SPF indica quali server sono autorizzati a inviare email da un dominio.
  • DKIM aggiunge una firma crittografica che consente di verificare l’integrità del messaggio.
  • DMARC definisce cosa fare quando SPF o DKIM falliscono e fornisce rapporti di autenticazione.
  • BIMI utilizza quell’autenticazione precedente per mostrare visivamente l’identità del marchio.

Pertanto, quando parliamo di BIMI e DMARC, dobbiamo essere chiari che DMARC è il requisito imprescindibile su cui si costruisce BIMI.

Allo stesso modo, BIMI con DKIM e BIMI con SPF funziona correttamente solo quando entrambi i meccanismi contribuiscono a far sì che DMARC convalidi il messaggio.

Qual è il ruolo del DNS nella configurazione

BIMI viene pubblicato tramite un record TXT all’interno della zona DNS del dominio.

Questo record contiene le informazioni necessarie per localizzare il logo e, facoltativamente, il certificato associato.

Di solito si utilizza il selettore:

default._bimi.tuodominio.com

Quando un fornitore compatibile riceve un’email, consulta questo record per verificare la configurazione pubblicata.

Requisiti per configurare BIMI

Prima di iniziare la configurazione è utile rivedere diversi requisiti preliminari.

Avere SPF e DKIM ben configurati

SPF e DKIM sono la base di qualsiasi sistema moderno di autenticazione delle email.

Prima di pensare a come configurare BIMI, assicurati che entrambi i record funzionino correttamente e non presentino errori di validazione.

Una cattiva configurazione preliminare farà sì che BIMI non funzioni mai.

Inoltre, la sicurezza delle email è sempre più importante.

Implementare DMARC con una politica valida

DMARC è obbligatorio per BIMI.

Nella maggior parte dei casi, una politica come:

  • p=quarantine
  • p=reject

sara necessaria per attivare la visualizzazione.

Al contrario, utilizzare semplicemente:

  • p=none

normalmente non sarà sufficiente per mostrare il logo nell’email.

Preparare il logo in formato SVG Tiny PS

Uno degli errori più comuni è assumere che qualsiasi SVG vada bene per BIMI.

Non è così.

Lo standard richiede l’uso di SVG Tiny PS, una variante specifica che soddisfa determinate restrizioni tecniche.

Inoltre, il file deve:

  • Essere quadrato.
  • Avere uno sfondo trasparente.
  • Essere correttamente validato.
  • Mantenere una dimensione ridotta.

Prima di pubblicarlo, è utile verificare il file con strumenti specializzati.

Valutare se hai bisogno di un certificato VMC

Un certificato VMC di marchio verificato attesta ufficialmente che l’azienda è proprietaria sia del marchio che del logo utilizzato.

Alcuni fornitori richiedono questo certificato per mostrare il logo.

Altri consentono determinati scenari senza VMC.

Per questo motivo, è consigliabile rivedere i requisiti specifici del fornitore di posta dove vuoi che appaia il tuo marchio.

Come configurare BIMI passo dopo passo

Ora vediamo il processo completo.

Passo 1. Verifica l’autenticazione del dominio

Prima di pubblicare BIMI:

  • Controlla SPF.
  • Controlla DKIM.
  • Controlla DMARC.
  • Verifica che tutti i messaggi superino correttamente le validazioni.

Puoi utilizzare strumenti di analisi DNS e validatori DMARC per confermare che tutto funzioni correttamente.

Passo 2. Pubblica una politica DMARC adeguata

Un esempio di base potrebbe essere:

v=DMARC1; p=quarantine; rua=mailto:dmarc@tuodominio.com;

Se stai ancora implementando DMARC, può essere consigliabile monitorare prima i rapporti prima di rafforzare progressivamente la politica.

Passo 3. Crea il logo compatibile con BIMI

Il logo deve soddisfare le specifiche SVG Tiny PS.

Alcune buone pratiche sono:

  • Design semplice e riconoscibile.
  • Buona leggibilità in dimensioni ridotte.
  • Evitare eccesso di testo.
  • Mantenere coerenza con l’identità aziendale.

Ricorda che l’obiettivo è che gli utenti riconoscano il marchio a colpo d’occhio.

Passo 4. Ospita il file SVG in un URL sicuro

Il file deve essere disponibile tramite HTTPS.

Inoltre:

  • Deve essere accessibile pubblicamente.
  • Non deve richiedere autenticazione.
  • È consigliabile evitare reindirizzamenti non necessari.

Ad esempio:

https://www.tuodominio.com/logo-bimi.svg

Passo 5. Aggiungi il record BIMI nel DNS

Una configurazione di base avrebbe questo aspetto:

Host: default._bimi.tuodominio.com
Tipo: TXT
Valore: v=BIMI1; l=https://www.tuodominio.com/logo-bimi.svg;

Se utilizzi VMC, dovrai aggiungere anche il riferimento corrispondente al certificato.

La sintassi concreta può variare leggermente a seconda del fornitore DNS utilizzato.

Passo 6. Attendi la propagazione e valida la configurazione

I cambiamenti DNS necessitano di propagarsi.

A seconda del TTL e del fornitore, questo può richiedere da pochi minuti a diverse ore.

Durante questo tempo è consigliabile validare:

  • Il record BIMI.
  • Il record DMARC.
  • L’accessibilità del SVG.
  • La validità del certificato VMC.

Una volta completata la propagazione, esegui test reali inviando email a diversi fornitori.

È importante ricordare che:

  • Non tutti i client supportano BIMI.
  • Alcuni richiedono VMC.
  • La reputazione del dominio influisce anche.

Esempio di record BIMI

Vediamo due esempi pratici.

Esempio di base senza VMC

Host: default._bimi.tuodominio.com

TXT:
v=BIMI1;
l=https://www.tuodominio.com/logo.svg;

Significato di ogni parametro:

  • v= definisce la versione BIMI.
  • l= indica la posizione del logo.
  • default è il selettore standard utilizzato di default.

Esempio con VMC

Host: default._bimi.tuodominio.com

TXT:
v=BIMI1;
l=https://www.tuodominio.com/logo.svg;
a=https://www.tuodominio.com/certificato.pem;

In questo caso:

  • a= fa riferimento al certificato VMC.
  • Il fornitore può convalidare sia il logo che la proprietà del marchio.

Vantaggi di usare BIMI nella tua email aziendale

Oltre all’aspetto tecnico, BIMI offre benefici chiari per qualsiasi azienda che utilizzi email professionali.

Maggiore visibilità del marchio nella casella di posta

Il logo facilita agli utenti l’identificazione rapida della tua azienda.

In caselle di posta sature, questa differenza visiva può fare una grande differenza.

Maggiore fiducia del destinatario

Gli utenti sono sempre più consapevoli dei rischi associati al phishing.

Vedere un logo validato genera una percezione di maggiore legittimità.

Rafforzamento della strategia di sicurezza delle email

BIMI non evita attacchi da solo.

Tuttavia, integra perfettamente l’autenticazione basata su SPF, DKIM e DMARC.

Migliore esperienza utente e percezione professionale

Aziende SaaS, ecommerce, agenzie e attività digitali utilizzano BIMI per rafforzare la loro immagine di marca e trasmettere una maggiore professionalità.

Limitazioni e aspetti da considerare

È anche utile conoscere le sue limitazioni.

Non tutti i fornitori di posta lo mostrano

La compatibilità continua a evolversi.

Alcuni fornitori offrono supporto completo e altri ancora no.

Avere BIMI non garantisce una migliore consegna da solo

BIMI non sostituisce le buone pratiche di invio.

La reputazione del dominio rimane uno dei fattori più importanti.

Il VMC può aggiungere costi e complessità

Per alcune aziende il certificato può essere un investimento giustificato.

Per altre potrebbe non apportare sufficiente valore.

Una cattiva configurazione di DMARC può influire sulle email legittime

Applicare politiche troppo restrittive senza analizzare prima i rapporti può causare il rifiuto di email valide.

Errori comuni nella configurazione di BIMI

Pubblicare BIMI senza avere DMARC ben applicato

È l’errore più comune.

Senza DMARC correttamente configurato, BIMI non funzionerà.

Usare un SVG non compatibile

Molti loghi SVG standard non soddisfano il formato SVG Tiny PS.

Inserire male il record TXT nel DNS

Un semplice errore di battitura può invalidare tutta la configurazione.

Pensare che il logo verrà mostrato immediatamente

La propagazione DNS e le validazioni richiedono tempo.

Non controllare la reputazione del dominio di invio

Anche se BIMI è configurato correttamente, una cattiva reputazione può limitarne l’efficacia.

Tabella comparativa: SPF, DKIM, DMARC e BIMI

TecnologiaFunzione principaleObbligatoria per BIMI?
SPFAutorizzare i server di invioSì, indirettamente
DKIMFirmare crittograficamente i messaggiSì, indirettamente
DMARCValidare l’autenticazione e definire politicheSì, imprescindibile
BIMIMostrare il logo verificato del marchioNon applicabile

Quando vale la pena implementare BIMI

Non tutte le aziende otterranno lo stesso beneficio.

Aziende con email aziendale frequente

Se invii:

  • Supporto tecnico.
  • Assistenza clienti.
  • Vendite.
  • Fatturazione.
  • Newsletter.

BIMI può apportare valore rapidamente.

Marchi che vogliono rafforzare fiducia e riconoscimento

Particolarmente utile per ecommerce, fintech, SaaS e attività digitali.

Organizzazioni con una strategia matura di sicurezza delle email

Quando SPF, DKIM e DMARC sono già sotto controllo, BIMI è spesso il passo successivo logico.

Conclusione

BIMI consente di mostrare il logo nell’email in modo verificato, aiutando a rafforzare la fiducia del destinatario e la visibilità del tuo marchio.

Per implementarlo correttamente hai bisogno di:

  • SPF configurato.
  • DKIM configurato.
  • DMARC in modalità di protezione adeguata.
  • Un logo compatibile.
  • In alcuni casi, un certificato VMC.

Se già utilizzi un’email professionale con dominio proprio, BIMI può essere un’ottima forma di rafforzare sia il tuo branding nelle email che la tua strategia di sicurezza.

Prima di attivarlo, rivedi il tuo DNS, valida la tua configurazione di autenticazione e assicurati che tutti i requisiti tecnici siano correttamente implementati.

Domande frequenti su BIMI

Cos’è BIMI nelle email?

BIMI è uno standard che consente di mostrare il logo verificato di un marchio nelle email autenticate, purché il dominio soddisfi determinati requisiti come DMARC.

Cosa serve per configurare BIMI?

Devi avere SPF e DKIM correttamente configurati, una politica DMARC valida e un logo compatibile in formato SVG. In alcuni casi potrebbe essere necessario anche un certificato VMC.

BIMI funziona senza DMARC?

Non normalmente. DMARC è uno dei requisiti chiave per BIMI, e di solito è richiesta una politica di enforcement come quarantine o reject.

BIMI migliora la consegna delle email?

Non direttamente. BIMI non sostituisce le buone pratiche di invio, ma può migliorare la fiducia del destinatario e rafforzare l’autenticazione del dominio.

Quale formato deve avere il logo per BIMI?

Il logo deve essere in formato SVG Tiny PS e soddisfare specifiche tecniche concrete affinché possa essere validato dai fornitori compatibili.

Tutti i fornitori di posta mostrano BIMI?

No. La visualizzazione del logo dipende dal fornitore di posta, dalla sua compatibilità con BIMI e dal fatto che il dominio soddisfi tutti i requisiti necessari.

Cos’è un certificato VMC?

Un VMC o Verified Mark Certificate è un certificato digitale che valida la proprietà del logo e del marchio. Alcuni fornitori lo richiedono per mostrare il logo con BIMI.

Quanto tempo ci vuole per vedere il logo di BIMI?

Dipende dalla propagazione DNS, dalla validazione del fornitore di posta e dal rispetto di tutti i requisiti. Di solito non è immediato.

Abbiamo soluzioni per tutti