Was ist BIMI?
BIMI (Brand Indicators for Message Identification) zeigt das Logo deiner Marke neben deinen Mails im Posteingang, bei Gmail, Yahoo, Apple Mail und weiteren Anbietern. Technisch ist BIMI ein TXT-Record, der auf eine SVG-Datei mit dem Logo zeigt, und optional auf ein Zertifikat, das die Markenberechtigung bestätigt. Die Anzeige ist eine Belohnung für saubere E-Mail-Authentifizierung: Ohne SPF, DKIM und eine durchgesetzte DMARC-Policy zeigt kein Anbieter das Logo.
Voraussetzungen
Bevor du einen BIMI-Record anlegst, müssen diese Punkte erfüllt sein:
- DMARC mit p=quarantine oder p=reject auf der Organisationsdomain. Bei p=quarantine muss pct=100 sein oder fehlen. p=none reicht nicht.
- SPF und DKIM für alle Versandwege, damit DMARC tatsächlich besteht.
- Ein Logo als SVG im Profil Tiny PS (Tiny Portable/Secure): quadratisch, ohne externe Referenzen, ohne Skripte, mit dem Attribut baseProfile="tiny-ps" und einem title-Element.
- Die SVG-Datei über HTTPS erreichbar, idealerweise unter der eigenen Domain.
- Für Gmail und Apple Mail zusätzlich ein VMC (Verified Mark Certificate) oder CMC (Common Mark Certificate) von DigiCert oder Entrust. Yahoo zeigt das Logo auch ohne Zertifikat.
Aufbau des Records
Der Record liegt unter default._bimi.beispiel.de. Der Selektor default ist der Standard; andere Selektoren sind möglich, müssen dann aber im Header BIMI-Selector jeder Mail stehen. Das Tag l= enthält die Logo-URL, a= die URL des Zertifikats im PEM-Format. Ein leeres l= bedeutet ausdrücklich: kein Logo.
default._bimi.beispiel.de. IN TXT "v=BIMI1; l=https://beispiel.de/bimi/logo.svg; a=https://beispiel.de/bimi/vmc.pem"So liest du das Ergebnis
- Logo SVG Tiny PS: Datei abrufbar, ist SVG und trägt das Profil tiny-ps. So soll es aussehen.
- SVG, aber kein Tiny PS: Die Datei ist ein normales SVG, etwa aus Illustrator exportiert. Gmail lehnt das ab. Das SVG muss ins Tiny-PS-Profil konvertiert werden.
- Nicht abrufbar oder kein SVG: Die URL liefert einen Fehler, eine Weiterleitung oder ein PNG.
- VMC nicht abrufbar: Die a=-URL antwortet nicht mit 200. Ohne Zertifikat zeigt Gmail kein Logo.
- DMARC-Policy fehlt oder p=none: Die wichtigste Hürde. Erst DMARC verschärfen, dann BIMI.
Häufige Fehler
- Logo nicht quadratisch oder mit Transparenz: Viele Anbieter verlangen einen deckenden Hintergrund und ein 1:1-Format.
- SVG mit eingebettetem Rasterbild: Tiny PS erlaubt keine base64-Bilder, nur Vektorpfade.
- Zertifikat für eine andere Domain oder ein anderes Logo: Das VMC bindet den Hash der SVG-Datei. Wird das Logo geändert, ist das Zertifikat ungültig.
- Record auf einer Subdomain, DMARC nur auf der Hauptdomain: BIMI wird für die Domain im From-Header ausgewertet; dort muss DMARC bestehen.
BIMI dauerhaft überwachen
BIMI bricht leise: Ein Relaunch verschiebt die Logo-Datei, ein Zertifikat läuft nach einem Jahr ab, jemand setzt DMARC zurück auf p=none. Das Logo verschwindet aus dem Posteingang, und niemand merkt es. DomainWarn prüft Record, Logo, Zertifikat und DMARC-Policy aller Kundendomains regelmäßig und meldet Änderungen.
Häufige Fragen
- Brauche ich ein VMC?
- Für Gmail und Apple Mail ja, für Yahoo nicht. Ein VMC setzt eine eingetragene Marke voraus und kostet im Jahr einen mittleren dreistelligen bis niedrigen vierstelligen Betrag. Das günstigere CMC verlangt keine Markeneintragung, sondern nachweisbare Nutzung des Logos seit mindestens zwölf Monaten.
- Warum zeigt Gmail mein Logo trotz gültigem Record nicht?
- Meist fehlt das Zertifikat, DMARC steht auf p=none, oder die Domain hat noch zu wenig Reputation. Gmail zeigt BIMI-Logos erst nach einer gewissen Versandhistorie mit sauberer Authentifizierung.
- Wie konvertiere ich mein Logo nach SVG Tiny PS?
- Mit einem Vektorprogramm als SVG 1.2 Tiny exportieren, dann baseProfile="tiny-ps" setzen, ein title-Element ergänzen und alle Skripte, externen Links und Rasterbilder entfernen. Die BIMI Group stellt dafür ein kostenloses Konvertierungstool bereit.