Qu’est-ce que BIMI ?

BIMI BID (Brand Indicators for Message Identification) est une norme d'authentification des e-mails permettant aux marques de communiquer leur identité visuelle, via leur logo, aux destinataires de leurs e-mails. De plus, envoyez des e-mails authentifiés.

BIMI peut être utilisé par tous, quel que soit leur fournisseur de messagerie. En tant que propriétaire de domaine, BIMI vous permet de coordonner l'affichage des logos de marque avec les clients de messagerie. e-mail authentifié des messages.

Voici un guide détaillé expliquant le fonctionnement de BIMI.

Comment fonctionne BIMI ?

BIMI s'appuie sur des normes d'authentification telles que SPF, DKIM et DMARCPour utiliser BIMI, votre domaine d'envoi doit être conforme à toutes les normes mentionnées ci-dessus. Vous ne devez pas utiliser la politique p-none pour les e-mails entrants sur votre serveur. DMARC enregistrer, car BIMI exige une politique de p=quarantaine ou p=rejet.

Une fois cette configuration effectuée, vous devez créer un nouveau BIMI TXT enregistrer dans DNS avec une version SVG du logo de votre marque. Ainsi, vous indiquez aux fournisseurs de messagerie comment et où trouver votre logo.

Sans BIMI, les fournisseurs de messagerie affichent uniquement un logo de substitution reprenant les initiales de la marque. Le destinataire a donc du mal à identifier l'expéditeur du courriel.

Avec BIMI, le logo de la marque s'affiche à côté du message électronique, ce qui renforce sa notoriété. Sans BIMI, les destinataires ne voient qu'un logo générique. Est-ce vraiment attrayant ? Pas vraiment. Avec BIMI activé, le logo de la marque apparaît à côté du message, ce qui inspire confiance et incite davantage de personnes à ouvrir le courriel.

Ne vous y trompez pas, BIMI ne se limite pas à fournir des repères visuels. BIMI vous aide à développer une plus grande notoriété de marque auprès des destinataires de vos messages et est également l'un des outils les plus intelligents. mesures de sécurité faire.

Elle renforce la confiance et stimule l'engagement, ce qui influe sur la délivrabilité, l'ouverture et les taux d'engagement des e-mails.

Voilà donc les informations essentielles concernant BIMI.

Lors de la création de l'enregistrement BIMI, les fournisseurs de messagerie afficheront le logo de votre marque à côté des messages que vous envoyez à vos clients, à condition que le message soit validé et passe le test. DMARC.

Quels changements après la mise en œuvre de BIMI ?

Le premier changement que vous constaterez est l'apparition du logo de votre marque dans les boîtes de réception de vos destinataires. C'est idéal pour faire bonne impression dès le premier abord. Sans logo, cet espace est occupé par des points d'interrogation ou des images génériques à côté du nom de votre entreprise. Vous n'avez alors aucun moyen de vous démarquer, de séduire vos clients et, pire encore, vous passez pour un spammeur.

BIMI vous aide à renforcer la confiance de vos clients. La confiance se traduit par de meilleures relations et des taux d'ouverture et de clics plus élevés. C'est un atout majeur pour votre entreprise.

Vous obtiendrez également DMARC Des rapports vous fourniront des informations détaillées sur le trafic de votre site. Cela vous permettra de mieux comprendre les spécificités de ce trafic et de clarifier les points suivants : DMARC.

Guide pour SPF,  DMARC et DKIM

Mise en place SPF

SPF utilise une DNS TXT enregistrer pour récupérer la liste des adresses IP d'envoi autorisées pour un domaine. SPF Des vérifications sont effectuées sur l'adresse 532.MailFrom. L'adresse 532.MailFrom n'est pas authentifiée lorsque vous l'utilisez SPF seul.

Étape 1 : Commencez par collecter les adresses IP utilisées pour envoyer des courriels.

Implémenter SPFCommencez par identifier les serveurs qui envoient des e-mails depuis votre domaine. La plupart des organisations utilisent plusieurs serveurs pour l'envoi de leurs e-mails. Dressez la liste de tous ces serveurs. Voici quelques exemples :

  • Votre serveur web
  • Serveur interne
  • serveur de messagerie du FAI
  • Serveur de messagerie des boîtes aux lettres des utilisateurs finaux
  • Serveurs tiers

Étape 2 : Dressez la liste de vos domaines d’envoi

Là encore, en tant que grande organisation, votre marque possède plusieurs domaines. Certains servent à l'envoi d'e-mails, d'autres non. Mais vous devriez… SPF- Sécurisez tous les domaines, car le pirate tentera d'utiliser des domaines non protégés si d'autres domaines sont protégés.

Étape 3 : Créez votre SPF record

SPF authentifie l'identité de l'expéditeur en comparant l'adresse IP du serveur de messagerie expéditeur à la liste des adresses IP d'envoi autorisées que vous avez publiée dans le DNS record.

  • Commencez par v=spf1 (version 1) puis ajoutez les adresses IP autorisées à envoyer des courriels. v=spf1 ip4:109.89.90.22
  • Une fois que vous avez ajouté toutes les adresses IP autorisées, terminez l'enregistrement par une balise ~all ou -all.
  • Notez que SPF Par défaut, les enregistrements ne peuvent pas dépasser 255 caractères.

Voici comment vous créez votre SPF record

Étape 4 : Publiez votre SPF à DNS

Le DNS service, publiez le SPF enregistrer au DNSC'est simple avec les méthodes établies DNS des fournisseurs comme GoDaddy.

Une fois que vous avez configuré SPFLe serveur destinataire vérifie le courrier provenant de l'adresse « de ». Si le message provient d'une source valide, le SPF La vérification est concluante. L'adresse de l'expéditeur étant affichée par le client de messagerie, l'utilisateur voit le message provenant d'une source valide.

Avec DMARCLe serveur destinataire vérifie également l'adresse de l'expéditeur. Si une DMARC L'enregistrement du texte est en place, puis la vérification de l'adresse du formulaire échoue.

Mise en place DMARC

Qu'est-ce que la DMARC TXT record?

Semblable à la DNS enregistrements pour SPF, le record de DMARC est une DNS Texte conçu pour empêcher l'usurpation d'identité et le phishing. Vous pouvez le publier DMARC enregistrements txt à DNSL’ TXT Les enregistrements valident la source des messages électroniques en vérifiant l'adresse IP par rapport à la liste originale des adresses IP du domaine. TXT Cet enregistrement identifie les serveurs de messagerie sortante.

Étape 1 : Identifier les sources de courrier électronique valides pour votre domaine

Si vous avez configuré SPF au DMARCIl y a quelques points supplémentaires à prendre en compte. Pour identifier les principales sources du domaine, commencez par répondre à deux questions.

  • Les adresses IP qui envoient des messages depuis le domaine.
  • Question : Pour les courriers envoyés par des tiers, les domaines 5321.MailFrom et 5322.From correspondront-ils ?

Étape 2 : Former le DMARC TXT enregistrement pour votre domaine

  1. Rendez-vous dans la section DNS de votre domaine
  2. Sélectionner TXT DNS type d'enregistrement
  3. Ajouter la valeur de l'hôte
  4. Informations à valeur ajoutée
  5. Appuyez sur le bouton Enregistrer

Mise en place DKIM

Vous devez maintenant configurer DKIM. DKIM vous permet d'ajouter une signature numérique à vos messages électroniques dans l'en-tête. DKIM ajoute une nouvelle signature chiffrée à tous vos courriels sortants. Les serveurs qui reçoivent des messages signés utilisent DKIM décrypter le message et vérifier qu'il n'a pas été modifié après son envoi.

Voici comment configurer DKIM:

  1. Générez la clé de domaine pour votre domaine. Cette clé sert à décoder la signature numérique de l'e-mail.
  2. Ajoutez la clé publique à votre domaine. DNS enregistrements. Les serveurs de messagerie peuvent utiliser cette clé pour vérifier vos messages. DKIM signatures.
  3. allumer DKIM signer pour commencer à ajouter un DKIM Signature à tous les messages sortants.

Mise en place de BIMI

Prérequis pour le BIMI

Les logos des marques s'affichent à côté des messages authentifiés. Nous avons d'abord vu comment faire de même. SPF, DKIM et DMARCUne fois ces conditions remplies, vous pouvez commencer à mettre en œuvre le BIM.

Comment mettre en œuvre le BIMI ?

Pour mettre en œuvre BIMI, voici ce que vous pouvez faire :

  1. Télécharger le logo de la marque
  2. Créer un enregistrement BIMI
  3. Publier l'enregistrement BIMI sur le DNS
  4. Vérifiez l'enregistrement BIMI pour voir si l'opération a réussi.

Téléchargez le logo de votre marque

Téléchargez le logo de la marque au format SVG sur un serveur facilement accessible de partout. Vous obtenez un URL au logo visible et accessible à partir d'ici :

https://yourserver.com/logo.svg

Vous en aurez besoin lors de la création d'un enregistrement BIMI à l'étape 2.

Créer un enregistrement BIMI

C'est similaire à DMARC Les enregistrements BIMI comportent plusieurs balises séparées par des points-virgules. Chaque enregistrement BIMI contient deux balises : v et l. La balise v indique la version BIMI (obligatoirement BIMI1). La balise l indique le logo. URL.

Voici un exemple d'enregistrement BIMI que nous avons obtenu à l'étape 1 :

v=BIMI1; l=https://yourserver.com/logo.svg

Publiez votre fiche BIMI dans le DNS

L'enregistrement ABIMI est un TXT record publié dans le DNS à default._bimi.yourdomain.com.

Un dossier BIMI complet dans le DNS ressemble à ça:

type d'enregistrement Nom Valeur TTL
TXT par défaut._bimi v=BIMI1; l=https://yourserver.com/logo.svg; Réglage par défaut

Vérifier l'enregistrement BIMI

Il est toujours judicieux de vérifier la validité de l'enregistrement BIMI après sa publication. Utilisez ceci Vérificateur de dossiers BIMI Pour vérifier si l'enregistrement BIMI a été correctement publié sur le domaine, saisissez ce dernier et cliquez sur le bouton « Vérifier le domaine ». Si la configuration BIMI est correcte, le vérificateur affichera le logo. Vous avez ainsi implémenté BIMI avec succès sur votre domaine.

FAQ BIMI

Pourquoi mon logo BIMI n'apparaît-il pas dans les e-mails ?

La raison est simple : la publication d’un enregistrement BIMI ne garantit pas l’affichage de votre logo. BIMI est un système d’affichage pour votre logo, destiné à l’identification de votre marque. La décision d’afficher ou non un logo relève de votre fournisseur de messagerie et de votre client de messagerie.

Cela peut être dû à plusieurs raisons :

  1. Le client de messagerie ne prend pas en charge BIMI. Pour éviter ce problème, assurez-vous que le serveur de messagerie de réception figure dans la liste des clients de messagerie compatibles avec BIMI.
  2. Il est également possible que votre réputation d'expéditeur soit insuffisante pour bénéficier du logo BIMI. L'évaluation de la réputation d'un expéditeur est subjective et aucun fournisseur d'accès Internet ne publie ces informations. Toutefois, une liste de contrôle peut vous aider à évaluer la qualité de votre domaine d'expéditeur.
  3. Si votre implémentation de BIMI est incorrecte (SVG défectueux, mauvaise réputation du domaine ou informations manquantes), alors il y a un problème.

Liste des fournisseurs de messagerie et des clients de messagerie compatibles avec BIMI

L'adoption de BIMI n'en est qu'à ses débuts. Yahoo a été le premier fournisseur de messagerie à prendre en charge BIMI sur ses applications web et son application de messagerie mobile. Gmail BIMI a annoncé son soutien en 2020, ce qui a véritablement suscité un vif intérêt pour cette technologie.

Tous les clients de messagerie ne prennent pas en charge BIMI. Même si votre réputation d'expéditeur est excellente et que vous avez correctement configuré les enregistrements BIMI, il est possible que le logo de votre marque n'apparaisse pas encore dans ces enregistrements. Certains fournisseurs ne prennent en charge BIMI que pour certains types d'e-mails, comme les e-mails transactionnels.

Liste des fournisseurs actuellement en phase bêta pour la prise en charge de BIMI

  • Yahoo, Courriel AOL
  • Gmail
  • Fastmail

Liste des prestataires prévoyant de soutenir BIMI

  • Comcast
  • seznam.cz

Liste des fournisseurs ne prenant pas en charge BIMI :

  • Microsoft
  • 1 & 1
  • Yahoo Japon

Pourquoi le BIMI est-il si important ?

Face à la recrudescence des cas d'usurpation d'identité, d'hameçonnage et de fraude par courriel qui entraînent des violations de données et mettent à mal la confiance des clients, il est important de protéger votre marque contre ces attaques.

Un logo défectueux, voire son absence totale, suscitera la méfiance. Les destinataires considéreront ces courriels comme des spams, et le taux d'ouverture sera d'emblée plus faible.

La mise en œuvre du BIMI est-elle obligatoire ?

L'authentification par e-mail n'est pas obligatoire pour le moment. Cependant, son utilisation est fortement recommandée. Les avantages en termes d'expérience utilisateur liés à la mise en œuvre de BIMI sont bien supérieurs à ceux de toute autre solution. De plus, elle inclut une protection anti-spam.

La mise en œuvre de BIMI augmentera-t-elle les taux d'ouverture de vos e-mails ?

BIMI vous offre la possibilité de promouvoir votre marque même si votre e-mail n'est pas ouvert. Les utilisateurs consacrent moins d'une seconde à la lecture de l'objet dans l'aperçu. Si l'objet n'est pas suffisamment accrocheur, vous risquez de passer à côté d'une ouverture et d'un clic.

Les spécialistes du marketing s'appuyaient jusqu'à présent sur l'objet et le nom de l'expéditeur pour inciter les utilisateurs à ouvrir leurs e-mails. Désormais, grâce à BIMI, les utilisateurs pourraient voir le logo de la marque dans les volets de prévisualisation. Cependant, tous les clients de messagerie ne prennent pas en charge l'affichage des logos dans la liste des messages.

C’est précisément pourquoi les spécialistes du marketing par courriel du monde entier devraient envisager d’inclure BIMI dans leurs programmes de courriel.

BIMI offrira également aux designers de nouvelles opportunités d'innovation en matière de logos ou de favicons afin de faire ressortir leur marque dans le volet d'aperçu des e-mails.

Pourquoi BIMI est-il important pour les fournisseurs de boîtes aux lettres ?

SPF, DKIM et DMARC Ce sont les véritables paramètres d'authentification qui protègent les courriels contre l'usurpation d'identité. En réalité, la plupart des utilisateurs ignorent tout de ces mécanismes d'authentification. On ne peut pas simplement leur demander d'analyser les en-têtes des courriels pour identifier l'adresse IP source et les authentifications défaillantes.

Gmail D'autres acteurs majeurs du secteur du courrier électronique ont déjà expérimenté avec les éléments visuels des e-mails. Les autres clients de messagerie n'ont pas encore intégré cette tendance.

Selon un rapport sur la cybersécurité, Yahoo L'entreprise a signalé l'une des plus importantes fuites de données de tous les temps, avec la divulgation des informations de 3 milliards de comptes d'utilisateurs en 2013.

La cybercriminalité coûte à l'économie mondiale environ 1 000 milliards de dollars par an, soit plus de 1 % du PIB mondial.

BIMI est une initiative visant à renforcer les efforts d'authentification afin d'aider à la fois les destinataires de courriels et les clients de messagerie à identifier si l'expéditeur est authentique.

Cette large adoption profitera aux clients de messagerie, tout comme la révolution. authentification à deux facteurs introduits.

Les spammeurs s'introduisent dans vos boîtes mail en utilisant de fausses identités.

Il peut s'agir de l'appât d'une loterie ou même d'un faux emploi à l'étranger. Une fois l'adoption de DMARC Avec la mise en place de règles strictes qui mettent vos courriels en quarantaine ou les rejettent, les tentatives d'hameçonnage appartiendront bientôt au passé. De nombreux expéditeurs de courriels usurpant l'identité de marques ne pourront plus atteindre la boîte de réception ni même sortir du dossier spam.

BIMI avec DMARC renforce la couche de sécurité des courriels pour les entreprises sensibles telles que les banques, les passerelles de paiement, les plateformes de médias sociaux, les plateformes de dons et les détaillants.

Comment mettre en œuvre le BIMI ?

BIMI exige une approche pragmatique. DMARC configuration que vous devez mettre en place sur le domaine de l'organisation. Une configuration stricte DMARC L'enregistrement permet au destinataire de décider du traitement des courriels provenant du domaine de la marque qui ne répondent pas aux critères d'authentification. Cela lui permet notamment de vérifier s'il est autorisé ou non d'afficher le logo de la marque.

Qu'est-ce que le DMARC Mise en vigueur?

A DMARC Un enregistrement sans application des critères (p=aucun) revient à vérifier l'identité puis à laisser entrer n'importe qui, même ceux qui ne répondent pas aux critères.

C'est un excellent moyen de savoir qui entre et d'utiliser ces données pour garantir la sécurité des personnes en évitant d'interrompre l'accès et l'utilisation du bâtiment. Cela protège également votre marque, vos employés et vos clients en collectant des données là où elles s'avèrent utiles.

DMARC L'application fait référence au paramètre spécifique dans le TXT Enregistrement indiqué par p. Le propriétaire du domaine peut configurer la requête de traitement du courrier pour le serveur de réception. Pour activer DMARCIls commencent par un enregistrement avec p=none et évaluent l'authentification. Ils optent ensuite pour une politique d'application plus stricte : p=quarantine avec p=reject à l'avenir.

En cas d'échec d'authentification, le serveur de messagerie destinataire vérifie la valeur de p et demande l'action « none », mettant en quarantaine ou rejetant le message.

Liste de contrôle BIMI pour bâtir la réputation de l'expéditeur

  1. Développez et maintenez une excellente réputation d'expéditeur en envoyant des e-mails très attrayants avec peu de taux de rebond et peu de plaintes pour spam.
  2. Le domaine de l'expéditeur ne doit pas faire partie du domaine global DNSListe des listes de blocage (BL ou RBL). Utilisez l'outil Grademyemail pour connaître le statut de blocage du domaine.
  3. Consultez des autorités de confiance pour obtenir un certificat de marque vérifiée pour votre domaine. Si la réputation de l'expéditeur est excellente et qu'aucune trace de l'incident n'apparaît dans le journal BIMI, cela vaut la peine d'essayer.

Conclusion

Avec BIMI, vous obtenez un engagement accru grâce à de meilleurs taux d'ouverture et de clics. Cela stimule l'engagement. efforts de marketing par courrier électroniqueDes études montrent également que les destinataires sont plus enclins à interagir avec les messages provenant d'expéditeurs de confiance. En renforçant la confiance, l'engagement ne peut qu'augmenter.

L'engagement n'est pas le seul avantage de BIMI. La sécurité joue également un rôle primordial. Selon Marcel Becker de Verizon Media Group, c'est une solution gagnant-gagnant : la marque bénéficie d'une meilleure visibilité, vous avez un contrôle accru sur elle, des taux d'engagement plus élevés et une sécurité renforcée.

En tant qu'expéditeur, vous bénéficiez en définitive d'un écosystème de messagerie sécurisé. DMARC est un bon outil pour protéger les expéditeurs contre le phishing, et son adoption est plus lente que la plupart ne l'auraient souhaité.