BIMI-Record prüfen

Gib eine Domain ein. Der BIMI Checker liest den TXT-Record unter default._bimi, prüft Logo-URL und Format, ruft ein hinterlegtes VMC ab und kontrolliert die DMARC-Policy, ohne die BIMI wirkungslos bleibt.

Was ist BIMI?

BIMI (Brand Indicators for Message Identification) zeigt das Logo deiner Marke neben deinen Mails im Posteingang, bei Gmail, Yahoo, Apple Mail und weiteren Anbietern. Technisch ist BIMI ein TXT-Record, der auf eine SVG-Datei mit dem Logo zeigt, und optional auf ein Zertifikat, das die Markenberechtigung bestätigt. Die Anzeige ist eine Belohnung für saubere E-Mail-Authentifizierung: Ohne SPF, DKIM und eine durchgesetzte DMARC-Policy zeigt kein Anbieter das Logo.

Voraussetzungen

Bevor du einen BIMI-Record anlegst, müssen diese Punkte erfüllt sein:

  • DMARC mit p=quarantine oder p=reject auf der Organisationsdomain. Bei p=quarantine muss pct=100 sein oder fehlen. p=none reicht nicht.
  • SPF und DKIM für alle Versandwege, damit DMARC tatsächlich besteht.
  • Ein Logo als SVG im Profil Tiny PS (Tiny Portable/Secure): quadratisch, ohne externe Referenzen, ohne Skripte, mit dem Attribut baseProfile="tiny-ps" und einem title-Element.
  • Die SVG-Datei über HTTPS erreichbar, idealerweise unter der eigenen Domain.
  • Für Gmail und Apple Mail zusätzlich ein VMC (Verified Mark Certificate) oder CMC (Common Mark Certificate) von DigiCert oder Entrust. Yahoo zeigt das Logo auch ohne Zertifikat.

Aufbau des Records

Der Record liegt unter default._bimi.beispiel.de. Der Selektor default ist der Standard; andere Selektoren sind möglich, müssen dann aber im Header BIMI-Selector jeder Mail stehen. Das Tag l= enthält die Logo-URL, a= die URL des Zertifikats im PEM-Format. Ein leeres l= bedeutet ausdrücklich: kein Logo.

default._bimi.beispiel.de. IN TXT "v=BIMI1; l=https://beispiel.de/bimi/logo.svg; a=https://beispiel.de/bimi/vmc.pem"

So liest du das Ergebnis

  • Logo SVG Tiny PS: Datei abrufbar, ist SVG und trägt das Profil tiny-ps. So soll es aussehen.
  • SVG, aber kein Tiny PS: Die Datei ist ein normales SVG, etwa aus Illustrator exportiert. Gmail lehnt das ab. Das SVG muss ins Tiny-PS-Profil konvertiert werden.
  • Nicht abrufbar oder kein SVG: Die URL liefert einen Fehler, eine Weiterleitung oder ein PNG.
  • VMC nicht abrufbar: Die a=-URL antwortet nicht mit 200. Ohne Zertifikat zeigt Gmail kein Logo.
  • DMARC-Policy fehlt oder p=none: Die wichtigste Hürde. Erst DMARC verschärfen, dann BIMI.

Häufige Fehler

  • Logo nicht quadratisch oder mit Transparenz: Viele Anbieter verlangen einen deckenden Hintergrund und ein 1:1-Format.
  • SVG mit eingebettetem Rasterbild: Tiny PS erlaubt keine base64-Bilder, nur Vektorpfade.
  • Zertifikat für eine andere Domain oder ein anderes Logo: Das VMC bindet den Hash der SVG-Datei. Wird das Logo geändert, ist das Zertifikat ungültig.
  • Record auf einer Subdomain, DMARC nur auf der Hauptdomain: BIMI wird für die Domain im From-Header ausgewertet; dort muss DMARC bestehen.

BIMI dauerhaft überwachen

BIMI bricht leise: Ein Relaunch verschiebt die Logo-Datei, ein Zertifikat läuft nach einem Jahr ab, jemand setzt DMARC zurück auf p=none. Das Logo verschwindet aus dem Posteingang, und niemand merkt es. DomainWarn prüft Record, Logo, Zertifikat und DMARC-Policy aller Kundendomains regelmäßig und meldet Änderungen.

Häufige Fragen

Brauche ich ein VMC?
Für Gmail und Apple Mail ja, für Yahoo nicht. Ein VMC setzt eine eingetragene Marke voraus und kostet im Jahr einen mittleren dreistelligen bis niedrigen vierstelligen Betrag. Das günstigere CMC verlangt keine Markeneintragung, sondern nachweisbare Nutzung des Logos seit mindestens zwölf Monaten.
Warum zeigt Gmail mein Logo trotz gültigem Record nicht?
Meist fehlt das Zertifikat, DMARC steht auf p=none, oder die Domain hat noch zu wenig Reputation. Gmail zeigt BIMI-Logos erst nach einer gewissen Versandhistorie mit sauberer Authentifizierung.
Wie konvertiere ich mein Logo nach SVG Tiny PS?
Mit einem Vektorprogramm als SVG 1.2 Tiny exportieren, dann baseProfile="tiny-ps" setzen, ein title-Element ergänzen und alle Skripte, externen Links und Rasterbilder entfernen. Die BIMI Group stellt dafür ein kostenloses Konvertierungstool bereit.

BIMI-Record bei IONOS, STRATO, Hetzner und Co. eintragen

Der Weg zum DNS-Editor unterscheidet sich je Hoster. Hier steht für die gängigen Anbieter, wo du den BIMI-Record anlegst und was zu beachten ist.

BIMI-Record bei IONOS eintragen

  1. Im IONOS-Kundenkonto anmelden und "Domains & SSL" öffnen.
  2. Bei der Domain auf das Zahnrad klicken und "DNS" wählen.
  3. "Record hinzufügen" wählen, Typ (TXT, MX, CNAME) und Hostname eintragen, Wert einfügen, speichern.
  4. Änderungen greifen meist innerhalb weniger Minuten, die TTL steht standardmäßig auf einer Stunde.

Für die Hauptdomain als Hostname "@" eintragen; IONOS zeigt ihn als Domainname an.

BIMI-Record bei STRATO eintragen

  1. Im STRATO-Kundenlogin "Domains" und dann "Domainverwaltung" öffnen.
  2. Bei der Domain auf "verwalten" und in den Reiter "DNS-Verwaltung" wechseln.
  3. STRATO trennt nach Typ: "TXT und CNAME Records" für SPF, DKIM, DMARC und Verifizierungen, "MX-Records" für den Mailempfang.
  4. Wert eintragen, speichern, danach kann die Verteilung bis zu einer Stunde dauern.

Für Subdomain-Einträge wie _dmarc oder selector._domainkey den Präfix im Feld "Subdomain" eintragen, nicht in den Wert.

BIMI-Record bei Hetzner eintragen

  1. Die Hetzner DNS Console öffnen (dns.hetzner.com) und die Zone der Domain auswählen.
  2. "Add record" wählen, Typ, Name und Wert eintragen, TTL bei Bedarf senken.
  3. Speichern; die Hetzner-Nameserver liefern den Eintrag sofort aus.

BIMI-Record bei ALL-INKL eintragen

  1. Im KAS (Kundenadministrationssystem) anmelden und "Domain" öffnen.
  2. Bei der Domain auf "bearbeiten" und dann "DNS-Einstellungen" klicken.
  3. "Neuen DNS-Eintrag anlegen", Name (leer für die Hauptdomain), Typ und Wert eintragen, speichern.
  4. ALL-INKL übernimmt Änderungen innerhalb weniger Minuten.

BIMI-Record bei Cloudflare eintragen

  1. Im Cloudflare-Dashboard die Domain öffnen und "DNS" → "Records" wählen.
  2. "Add record" wählen, Typ, Name und Inhalt eintragen.
  3. Bei MX, TXT und CNAME für Mail den Proxy-Status auf "DNS only" lassen; ein orangefarbenes Wölkchen gehört nur zu Web-Einträgen.
  4. Speichern; Cloudflare verteilt sofort.

BIMI-Record bei netcup eintragen

  1. Im netcup Customer Control Panel (CCP) "Domains" öffnen und die Domain wählen.
  2. In den Reiter "DNS" wechseln und "Neuen Eintrag hinzufügen" wählen.
  3. Host (@ für die Hauptdomain), Typ und Ziel eintragen, dann "DNS Records speichern".

BIMI-Record bei united-domains eintragen

  1. Im united-domains Portfolio die Domain anklicken und "DNS-Einstellungen" öffnen.
  2. Unter "Eigene DNS-Einträge" den Typ wählen, Subdomain und Wert eintragen.
  3. Speichern; die Verteilung dauert wenige Minuten.

BIMI-Record bei checkdomain eintragen

  1. Im checkdomain-Kundenbereich "Domains" öffnen und die Domain wählen.
  2. "DNS-Einstellungen" öffnen und einen neuen Eintrag mit Typ, Name und Wert anlegen.
  3. Speichern.

BIMI-Record bei domainfactory eintragen

  1. Im domainfactory-Kundenmenü "Domains" öffnen und die Domain wählen.
  2. "Nameserver-Einstellungen" öffnen und einen neuen Eintrag anlegen.
  3. Typ, Hostname und Wert eintragen, speichern.

BIMI-Record bei Alfahosting eintragen

  1. Im Alfahosting-Kundencenter die Domain öffnen und "DNS-Verwaltung" wählen.
  2. Neuen Eintrag mit Typ, Name und Wert anlegen, speichern.

BIMI-Record bei webgo eintragen

  1. Im webgo-Kundenportal "Domains" öffnen und bei der Domain "DNS-Verwaltung" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

BIMI-Record bei 1blu eintragen

  1. Im 1blu-Kundenservicebereich "Domains" öffnen und bei der Domain "DNS-Einstellungen" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

BIMI-Record bei Host Europe eintragen

  1. Im KIS (Kunden-Informations-System) "Domainservices" und dann "Domainverwaltung" öffnen.
  2. Bei der Domain "Nameserver / DNS" wählen und den Eintrag mit Typ, Name und Wert anlegen.
  3. Speichern.

BIMI-Record bei Mittwald eintragen

  1. Im mStudio das Projekt öffnen und unter "Domains" die Domain wählen.
  2. "DNS" öffnen, den passenden Eintrag bearbeiten oder anlegen, speichern.

BIMI-Record bei GoDaddy eintragen

  1. Bei GoDaddy "Meine Produkte" öffnen und bei der Domain "DNS" wählen.
  2. "Hinzufügen" wählen, Typ, Name und Wert eintragen, speichern.

BIMI-Record bei Hostinger eintragen

  1. Im hPanel "Domains" öffnen und bei der Domain "DNS / Nameserver" wählen.
  2. Im DNS-Zonen-Editor den Eintrag mit Typ, Name und Wert anlegen.

BIMI-Record bei Amazon Route 53 eintragen

  1. In der AWS-Konsole Route 53 öffnen, "Hosted zones" und die Zone wählen.
  2. "Create record" wählen, Name, Typ und Wert eintragen, TTL setzen, "Create records".

BIMI-Record bei Google Cloud DNS eintragen

  1. In der Google Cloud Console "Cloud DNS" öffnen und die Zone wählen.
  2. "Datensatz hinzufügen", Name, Typ und Wert eintragen, erstellen.

BIMI-Record bei Azure DNS eintragen

  1. Im Azure-Portal "DNS-Zonen" öffnen und die Zone wählen.
  2. "Datensatzgruppe" hinzufügen, Name, Typ und Wert eintragen, OK.

BIMI-Record bei OVHcloud eintragen

  1. Im OVHcloud-Kundencenter "Web Cloud" → "Domainnamen" und die Domain öffnen.
  2. Reiter "DNS-Zone", "Eintrag hinzufügen", Typ wählen, Subdomain und Wert eintragen, bestätigen.

BIMI-Record bei DigitalOcean eintragen

  1. Im DigitalOcean-Dashboard "Networking" → "Domains" öffnen und die Domain wählen.
  2. Typ wählen, Hostname und Wert eintragen, "Create Record".

BIMI-Record bei Squarespace eintragen

  1. Bei Squarespace "Domains" öffnen, die Domain wählen und "DNS-Einstellungen" öffnen.
  2. Unter "Custom records" den Eintrag mit Typ, Host und Daten anlegen.

BIMI-Record bei Wix eintragen

  1. Im Wix-Konto "Domains" öffnen, bei der Domain "DNS-Einträge verwalten" wählen.
  2. Beim passenden Typ "Eintrag hinzufügen", Hostname und Wert eintragen, speichern.

BIMI-Record bei Shopify eintragen

  1. Im Shopify-Adminbereich "Einstellungen" → "Domains" öffnen und die Domain wählen.
  2. "DNS-Einstellungen" öffnen, "Benutzerdefinierten Eintrag hinzufügen", Typ, Name und Wert eintragen, bestätigen.

BIMI-Record bei INWX eintragen

  1. Bei INWX "Nameserver" öffnen und die Domain wählen.
  2. "Eintrag hinzufügen", Typ, Name und Wert eintragen, speichern.

BIMI-Record bei dogado eintragen

  1. Im dogado-Kundenbereich die Domain öffnen und "DNS" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

BIMI-Record bei Variomedia eintragen

  1. Im Variomedia-Kundenmenü die Domain öffnen und "DNS-Einstellungen" wählen.
  2. Eintrag mit Typ, Name und Wert anlegen, speichern.

BIMI-Record bei Namecheap eintragen

  1. Bei Namecheap "Domain List" öffnen, "Manage" und den Reiter "Advanced DNS" wählen.
  2. "Add New Record", Typ, Host und Wert eintragen, speichern.

BIMI-Record bei Gandi eintragen

  1. Bei Gandi die Domain öffnen und "DNS-Einträge" wählen.
  2. "Eintrag hinzufügen", Typ, Name und Wert eintragen, erstellen.

BIMI-Record bei Vercel eintragen

  1. Im Vercel-Dashboard "Domains" öffnen und die Domain wählen.
  2. Unter "DNS Records" Typ, Name und Wert eintragen, "Add".

Anleitungen zu diesem Tool

Weitere Tools

Kostenloses Tool

SPF Checker

SPF-Eintrag kostenlos online prüfen: Syntax, Includes, DNS-Lookup-Limit von 10 und Qualifier am Ende. Zeigt, ob deine Domain vor gefälschten Absendern schützt.

Tool öffnen →
Kostenloses Tool

DMARC Checker

DMARC-Eintrag kostenlos prüfen: Policy (none, quarantine, reject), pct, Reporting-Adressen und Syntaxfehler. Mit Empfehlungen für den Umstieg auf p=reject.

Tool öffnen →
Kostenloses Tool

DNS Checker

DNS-Einträge kostenlos prüfen, direkt vom autoritativen Nameserver: A, AAAA, CNAME, MX, TXT, NS und CAA auf einen Blick. Ohne Anmeldung, jeder Record erklärt.

Tool öffnen →
Kostenloses Tool

MX Checker

MX-Eintrag kostenlos prüfen: Welche Mailserver empfangen für eine Domain, sind sie auflösbar, stimmt die Priorität? Erkennt fehlende und tote Mailserver.

Tool öffnen →
Kostenloses Tool

SSL Checker

SSL-Zertifikat kostenlos online prüfen: Ablaufdatum, Aussteller, Kette, Hostname, alternative Namen, TLS-Version. Erkennt abgelaufene und falsche Zertifikate.

Tool öffnen →
Kostenloses Tool

HTTP Header Checker

HTTP-Header kostenlos prüfen: HSTS, Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy und Permissions-Policy mit Empfehlungen.

Tool öffnen →
Kostenloses Tool

Redirect Checker

301-Weiterleitung kostenlos prüfen: Jede Station mit Statuscode und Antwortzeit, von http auf https, von www auf ohne www. Erkennt Ketten und Schleifen.

Tool öffnen →
Kostenloses Tool

DKIM Checker

DKIM-Eintrag kostenlos prüfen: Selektor, Schlüsseltyp, Schlüssellänge, Syntax, widerrufene Schlüssel. Ohne Selektor werden gängige Selektoren geprüft.

Tool öffnen →
Kostenloses Tool

DNSSEC Checker

DNSSEC kostenlos prüfen: DS-Record, Validierung und kaputte Signaturketten. Zeigt, ob validierende Resolver wie Google und Cloudflare deine Domain erreichen.

Tool öffnen →
Kostenloses Tool

MTA-STS Checker

MTA-STS kostenlos prüfen: DNS-Record, Policy-Datei, Modus, max_age und ob deine MX-Server in der Policy stehen. Zeigt, ob eingehende Mails TLS erzwingen.

Tool öffnen →
Kostenloses Tool

TLS-RPT Checker

TLS-RPT-Record kostenlos prüfen: Syntax, Berichtsadressen (rua) und Fehler wie ein fehlender Record. Zeigt, ob du Berichte über TLS-Fehler bekommst.

Tool öffnen →
Kostenloses Tool

Blacklist Check

IP-Blacklist und Domain-Blacklist kostenlos prüfen: Mailserver-IPs, Website-IP und Domain gegen Spamhaus, Spamcop, Barracuda, PSBL, SURBL. Mit Delisting-Links.

Tool öffnen →
Kostenloses Tool

Domain Checker

Domain kostenlos prüfen: Ablaufdatum, Registrar, EPP-Status, Transfersperre und Nameserver per RDAP direkt aus der Registry. Warnt vor Ablauf und Sperren.

Tool öffnen →