O BIMI pode tornar o email autenticado mais reconhecível na caixa de entrada, mas ele realmente melhora o posicionamento na caixa de entrada?

Essa distinção é importante.

Brand Indicators for Message Identification (BIMI) permite que provedores de caixa de correio que oferecem suporte exibam um logotipo controlado pela marca junto ao email autenticado. Para se qualificar, o domínio remetente já deve atender a requisitos rigorosos de autenticação de email, incluindo DMARC aplicado. Alguns provedores de caixa de correio também exigem ou reconhecem um Certificado de Marca de terceiros que valida o direito da organização de usar o logotipo.

Como o BIMI geralmente é implementado ao mesmo tempo que uma aplicação mais rigorosa do DMARC, as organizações podem observar melhor desempenho de email após a implementação e presumir que o próprio logotipo melhorou a entregabilidade.

A realidade é mais sutil.

Não há evidências públicas claras de grandes provedores de caixa de correio de que o próprio BIMI opere como um sinal direto de classificação de posicionamento na caixa de entrada.

Os benefícios mais fortes de entregabilidade geralmente vêm da autenticação, reputação e práticas de envio exigidas em torno do BIMI. O logotipo pode então adicionar uma segunda camada de valor através do reconhecimento da marca e da confiança do destinatário.

Este artigo separa esses efeitos.

I. O Que o BIMI Realmente Faz

BIMI é uma especificação que permite que provedores de caixa de correio com suporte exibam um logotipo controlado pela marca ao lado do email autenticado.

O BIMI não substitui SPF, DKIM ou DMARC.

Em vez disso, ele se baseia neles.

O BIMI Group afirma que o BIMI depende da autenticação DMARC e requer que o DMARC esteja em aplicação. Sua orientação de implementação requer p=quarantine ou p=reject; p=none não é aceito para elegibilidade ao BIMI.

Em alto nível, o BIMI requer:

  1. Um domínio de envio devidamente autenticado
  2. Aplicação de DMARC
  3. Um registro DNS BIMI
  4. Um logotipo SVG Tiny Portable/Secure compatível
  5. Quando exigido pelo provedor de caixa de correio, um Certificado de Marca válido
  6. Reputação de remetente suficiente e elegibilidade específica do provedor para exibição do logotipo

O BIMI, portanto, adiciona uma camada de identidade visível depois que o remetente estabeleceu a base de autenticação subjacente.

II. O BIMI Não Autentica a Mensagem

Um equívoco é que o BIMI realiza autenticação de email.

Ele não realiza.

O SPF avalia se a infraestrutura de envio está autorizada para o domínio de envelope.

O DKIM valida uma assinatura criptográfica associada a um domínio de assinatura e ao conteúdo da mensagem assinada.

O DMARC determina se uma identidade SPF ou DKIM aprovada se alinha com o domínio visível no cabeçalho From.

O BIMI usa essa base autenticada para habilitar a exibição do logotipo da marca.

O BIMI Group descreve o BIMI como aproveitando a proteção DMARC já implementada pela organização, em vez de substituí-la.

Isso significa:

O DMARC protege a identidade do domínio. O BIMI torna essa identidade autenticada visível.

III. VMC vs CMC: O Modelo Atual de Certificado BIMI

A terminologia de certificados BIMI evoluiu.

Os dois tipos importantes de certificados agora são:

Verified Mark Certificate (VMC)

Um VMC valida o direito de uma organização de usar um logotipo de marca registrada elegível.

O Google recomenda VMCs quando possível e observa que o Gmail exibe uma marca de verificação ao lado de remetentes verificados com um VMC.

Common Mark Certificate (CMC)

Um CMC permite que organizações que não têm o status de marca registrada necessário para um VMC usem um logotipo validado sob diferentes regras de elegibilidade.

O Google adicionou suporte a CMC ao Gmail, expandindo a participação no BIMI além de organizações elegíveis para VMCs.

Essa distinção é importante porque o BIMI não pode mais ser descrito com precisão como exigindo universalmente um VMC.

Diferentes provedores de caixa de correio aplicam diferentes requisitos de certificado e reputação.

IV. Os Requisitos dos Provedores de Caixa de Correio Não São Idênticos

Tabela comparativa dos requisitos de certificado BIMI no Gmail, Yahoo, Apple Mail e Outlook.

O suporte ao BIMI varia entre provedores.

Gmail

O Google requer um VMC ou CMC para implementação do BIMI no Gmail. O Gmail também requer aplicação de DMARC em p=quarantine ou p=reject, com a porcentagem de política aplicável definida como 100%. O Gmail mostra uma marca de verificação adicional para remetentes verificados com um VMC.

Yahoo

O Yahoo suporta BIMI, mas afirma explicitamente que não requer atualmente um VMC para que os logotipos BIMI apareçam nos aplicativos do Yahoo. O Yahoo pode, no entanto, usar um VMC como parte de sua avaliação geral de elegibilidade ao BIMI.

Apple Mail

O Apple Mail suporta BIMI em versões compatíveis de iOS, iPadOS, macOS e iCloud.com. A Apple afirma que os remetentes BIMI devem satisfazer requisitos rigorosos de autenticação e demonstrar controle sobre seus logotipos de marca.

Microsoft

A documentação atual da Microsoft diz que o Exchange Online ainda não suporta BIMI da mesma forma que plataformas de recebimento como Gmail e Yahoo. A Microsoft suporta recursos de envio relacionados ao BIMI através do Dynamics 365 Customer Insights, mas o próprio Exchange Online atualmente não fornece renderização geral de BIMI.

É por isso que as organizações não devem presumir exibição universal de logotipo após publicar o BIMI.

V. Onde o BIMI Pode Falhar

Quatro causas comuns de falha do BIMI: política DMARC fraca, certificado ausente, baixa reputação do remetente e formato de logotipo inválido.

Uma implementação BIMI pode estar tecnicamente configurada e ainda assim falhar em exibir.

Condições comuns de falha incluem:

O DMARC Não Está em Aplicação

O BIMI não suporta p=none.

O domínio organizacional deve atender aos requisitos de aplicação de DMARC do BIMI.

O DMARC Falha na Mensagem Individual

A elegibilidade ao BIMI é avaliada em relação ao email autenticado.

Se uma mensagem específica falhar no DMARC porque nem o SPF nem o DKIM passam com alinhamento, o logotipo pode não ser exibido mesmo que o registro DNS BIMI do domínio esteja correto.

Problemas com Certificado de Marca

Quando um VMC ou CMC é exigido, expiração do certificado, um arquivo PEM inacessível, incompatibilidades de logotipo ou problemas de validação de certificado podem impedir a exibição. A orientação de solução de problemas de BIMI do Google recomenda especificamente verificar a validade do certificado, o arquivo PEM e o SVG associado quando os logotipos não aparecem.

Problemas com SVG

O BIMI usa SVG Tiny Portable/Secure, não um SVG normal exportado da web.

Estrutura SVG inválida, elementos não suportados, referências externas, scripts ou dimensões incorretas podem impedir a validação do logotipo. O Google também publica requisitos adicionais de SVG BIMI para o Gmail.

Reputação ou Elegibilidade do Provedor

Um certificado válido não é garantia de que o logotipo será exibido.

O BIMI Group observa que os provedores de caixa de correio podem considerar reputação e outros sinais de elegibilidade ao decidir se exibem um logotipo BIMI.

Provedor de Caixa de Correio Sem Suporte

Se o provedor receptor não suportar BIMI, o email pode autenticar e entregar normalmente sem exibir o logotipo BIMI.

A falha usual é, portanto, silenciosa:

O email é entregue, mas o logotipo não aparece.

VI. O BIMI Melhora Diretamente o Posicionamento na Caixa de Entrada?

Card de estatísticas mostrando que não há evidências públicas de que o BIMI melhore diretamente o posicionamento na caixa de entrada; o DMARC autentica, enquanto o BIMI exibe o logotipo.

A resposta mais segura é:

Não há evidências públicas estabelecidas de que o próprio BIMI seja um fator direto de classificação de posicionamento na caixa de entrada entre os principais provedores de caixa de correio.

Os provedores de caixa de correio discutem publicamente autenticação, reputação, reclamações de usuários, comportamento de envio, conteúdo, sinais de abuso e fatores relacionados ao descrever requisitos de remetentes.

O BIMI é documentado principalmente como um mecanismo para exibição de logotipo de marca autenticado.

Essa distinção é importante.

Um remetente não deve implementar BIMI esperando:

“Adicionamos um VMC, portanto o Gmail colocará mais de nossos emails na caixa de entrada.”

Não há base confiável para fazer essa promessa.

VII. Por Que BIMI e Melhor Entregabilidade Frequentemente Aparecem Juntos

Há uma razão forte para que as organizações possam observar melhor desempenho de email em torno de um projeto BIMI:

O BIMI força a organização a melhorar primeiro a base de autenticação.

Para se tornar pronto para BIMI, as organizações normalmente precisam:

  • Descobrir remetentes legítimos
  • Corrigir problemas de SPF
  • Implementar DKIM consistentemente
  • Corrigir alinhamento de DMARC
  • Sair de p=none
  • Alcançar aplicação de DMARC
  • Remover fontes não autorizadas
  • Resolver problemas de remetentes terceirizados
  • Melhorar governança de domínio

Essas melhorias podem tornar o ambiente de email mais saudável independentemente do logotipo BIMI.

Uma empresa pode, portanto, observar:

Antes do BIMI

  • p=none
  • Fontes de envio desconhecidas
  • Cobertura DKIM fraca
  • Atividade de spoofing
  • Falhas de autenticação

Após preparação para BIMI

  • p=reject
  • Remetentes legítimos identificados
  • DKIM alinhado
  • Fontes não autorizadas bloqueadas
  • Autenticação estável

Se o posicionamento na caixa de entrada melhorar, atribuir toda essa melhoria ao logotipo seria enganoso.

Muito da melhoria pode vir da correção do ambiente de autenticação de email subjacente.

VIII. O BIMI Ainda Pode Influenciar o Comportamento do Destinatário

Onde o BIMI se torna interessante é na camada humana.

Um logotipo reconhecível pode ajudar os destinatários a identificar comunicações legítimas familiares mais rapidamente.

Isso pode potencialmente influenciar:

  • Reconhecimento de marca
  • Confiança do destinatário
  • Aberturas
  • Comportamento de cliques
  • Reclamações de spam
  • Confiança do usuário

A própria documentação BIMI da Microsoft, por exemplo, descreve aumento de reconhecimento de marca e engajamento como benefícios potenciais do BIMI, enquanto também enfatiza a base de autenticação subjacente.

Isso cria uma relação indireta plausível:

Visibilidade BIMI → reconhecimento de marca mais forte → melhor comportamento do destinatário → sinais de reputação mais fortes ao longo do tempo

Mas isso deve ser descrito como um caminho indireto, não como uma melhoria garantida de entregabilidade.

IX. Tenha Cuidado com Alegações de Taxa de Abertura

A taxa de abertura não é uma métrica perfeita de medição de BIMI.

Recursos de privacidade, especialmente o Apple Mail Privacy Protection, podem distorcer o rastreamento tradicional de aberturas. Isso torna difícil atribuir mudanças nas taxas de abertura diretamente à exibição do logotipo.

As organizações que avaliam o BIMI devem, portanto, usar múltiplas métricas em vez de depender apenas de aberturas.

Considere:

  • Taxa de reclamação
  • Taxa de cliques
  • Taxa de conversão
  • Teste de posicionamento na caixa de entrada
  • Posicionamento na pasta de spam
  • Taxa de cancelamento de inscrição
  • Reputação de domínio
  • Taxa de falha de autenticação
  • Engajamento no nível de campanha
  • Desempenho específico do provedor

O objetivo é determinar se os destinatários se comportam de forma diferente onde o logotipo BIMI é realmente visível.

X. Cenário 1: BIMI Adicionado ao Mesmo Tempo que Aplicação de DMARC

Imagine uma empresa que passa de:

p=none

para:

p=reject

enquanto também lança o BIMI.

Depois:

  • Spoofing diminui
  • Autenticação melhora
  • Posicionamento na caixa de entrada melhora
  • O logotipo aparece em caixas de entrada suportadas

Seria tentador creditar o BIMI.

Mas múltiplas variáveis mudaram simultaneamente.

A entregabilidade melhorada pode refletir principalmente autenticação mais forte e infraestrutura de envio mais limpa.

O BIMI ainda pode contribuir com visibilidade adicional da marca, mas os efeitos não podem ser claramente separados.

XI. Cenário 2: BIMI Adicionado a um Domínio Já Maduro

Agora considere uma organização já operando em:

p=reject

com:

  • Alto alinhamento de DKIM
  • Inventário de remetentes limpo
  • Reputação estável
  • Forte posicionamento na caixa de entrada

A organização adiciona BIMI.

Neste caso, a mudança imediata mais provável é visual:

O logotipo da marca aparece onde o provedor receptor suporta BIMI.

Uma grande melhoria de filtragem não deve ser presumida porque o próprio ambiente de autenticação não mudou materialmente.

Qualquer benefício mensurável é mais provável de aparecer no reconhecimento e engajamento do destinatário.

XII. Cenário 3: Registro BIMI Publicado Sem Aplicação Adequada de DMARC

Uma empresa publica:

v=BIMI1; l=https://example.com/logo.svg;

mas permanece em:

v=DMARC1; p=none;

O domínio não atende aos requisitos de aplicação do BIMI.

O registro BIMI pode existir, mas o domínio não está pronto para BIMI.

O Google exige explicitamente p=quarantine ou p=reject, com a porcentagem aplicável em 100%, para BIMI no Gmail.

Este é um exemplo comum de por que publicar apenas DNS BIMI não é suficiente.

XIII. Por Que as Organizações Ainda Implementam BIMI

O BIMI pode ser valioso mesmo sem prometer um impulso direto à entregabilidade.

Reconhecimento de Marca

Um logotipo verificado cria identidade visual adicional dentro de caixas de entrada suportadas.

Confiança Visível

O BIMI conecta a marca mostrada ao destinatário com um ambiente de envio autenticado.

Maturidade do DMARC

O BIMI fornece às organizações um incentivo comercial para completar a aplicação de DMARC em vez de permanecer indefinidamente em monitoramento.

Verificação de Marca

A emissão de VMC e CMC adiciona validação independente em torno da organização e uso da marca exibida.

Indicador de Verificação do Gmail

Para implementações elegíveis baseadas em VMC, o Gmail pode exibir uma marca de verificação ao lado do remetente.

Prontidão Futura

O suporte de provedores de caixa de correio continua a evoluir. Organizações que estabelecem o BIMI corretamente estão posicionadas para se beneficiar à medida que provedores adicionais expandem o suporte.

XIV. O Que o BIMI Não Conserta

O BIMI não deve ser tratado como uma solução para:

  • Má higiene de lista
  • Altas taxas de reclamação
  • Listas compradas
  • Armadilhas de spam
  • Reputação de domínio fraca
  • Reputação de IP fraca
  • Volume excessivo de envio
  • Conteúdo suspeito
  • URLs inseguras
  • Segmentação inadequada
  • Email de marketing indesejado

O BIMI não substitui esses problemas.

Um logotipo lindamente verificado não torna um email indesejado desejado.

XV. Como Medir o Impacto Real do BIMI

A forma mais clara de avaliar o BIMI é separar melhorias de autenticação da implantação do logotipo.

Passo 1: Estabelecer a Linha de Base de Autenticação

Meça:

  • Taxa de aprovação DMARC
  • Alinhamento DKIM
  • Alinhamento SPF
  • Fontes não autorizadas
  • Reputação de domínio
  • Posicionamento na caixa de entrada
  • Taxa de reclamação

Passo 2: Alcançar Aplicação de DMARC

Corrija problemas de autenticação e alcance uma postura de aplicação estável antes de avaliar o BIMI.

Isso evita que os efeitos da remediação de DMARC sejam confundidos com o próprio BIMI.

Passo 3: Estabelecer uma Linha de Base de Desempenho Pré-BIMI

Meça o desempenho ao longo de um período de envio representativo.

Evite tratar uma janela fixa de 30 dias como obrigatória. Use um período longo o suficiente para capturar ciclos de envio normais e variação de campanha.

Passo 4: Implementar BIMI

Configure:

  • DNS BIMI
  • Logotipo SVG Tiny-PS
  • VMC ou CMC quando exigido
  • Hospedagem de certificado
  • Requisitos específicos do provedor

Passo 5: Verificar Exibição Real do Logotipo

Teste com provedores de caixa de correio que suportam BIMI.

Não presuma que validade DNS significa que o logotipo está sendo exibido.

Passo 6: Segmentar Desempenho por Provedor

Compare o desempenho entre ambientes onde o BIMI é exibido e aqueles onde não é.

Se o engajamento melhorar apenas entre destinatários usando provedores com suporte, o BIMI pode estar contribuindo.

Se o posicionamento na caixa de entrada melhorar igualmente em todos os lugares, a causa provavelmente está em outro lugar.

XVI. Skysnag Certify: BIMI Sem Adivinhação

A implementação do BIMI envolve mais do que publicar um logotipo.

As organizações devem coordenar:

  • Aplicação de DMARC
  • Alinhamento de SPF e DKIM
  • Preparação de SVG Tiny-PS
  • Elegibilidade de marca registrada ou marca
  • Requisitos de VMC ou CMC quando aplicável
  • Emissão de certificado
  • DNS BIMI
  • Elegibilidade de provedor de caixa de correio
  • Monitoramento contínuo de certificado e logotipo

O Skysnag Certify reúne essas peças em um processo de implementação gerenciado.

O Certify ajuda as organizações a estabelecer a base de autenticação e verificação necessária para exibição de marca confiável, reduzindo o trabalho operacional envolvido na coordenação de DNS, certificado, logotipo e requisitos de validação.

Para organizações que buscam verificação baseada em VMC, o Skysnag Certify também pode apoiar o processo mais amplo de marca registrada, validação, certificado e implantação de BIMI.

Saiba mais sobre o Skysnag Certify:

XVII. Principais Conclusões

  • O BIMI não substitui SPF, DKIM ou DMARC. Ele se baseia em um ambiente de email autenticado.
  • O BIMI requer aplicação de DMARC. p=none não é suficiente.
  • O Gmail atualmente suporta certificados VMC e CMC para BIMI. Remetentes verificados com VMC podem receber a marca de verificação adicional do Gmail.
  • O Yahoo suporta BIMI sem exigir universalmente um VMC, embora os certificados possam contribuir para decisões de elegibilidade.
  • O Apple Mail suporta BIMI em plataformas Apple compatíveis, enquanto o Microsoft Exchange Online atualmente não fornece renderização geral de BIMI.
  • Não há evidências públicas estabelecidas de que o próprio BIMI seja um sinal direto de classificação de posicionamento na caixa de entrada entre os principais provedores de caixa de correio.
  • Melhorias de entregabilidade observadas durante projetos BIMI geralmente vêm da aplicação de DMARC e remediação de autenticação necessárias antes que o BIMI possa ser implementado.
  • O BIMI pode fornecer um benefício indireto através de reconhecimento de marca, confiança do destinatário e engajamento onde suportado, mas esses efeitos devem ser medidos em vez de presumidos.
  • O BIMI não pode compensar má reputação, reclamações, má higiene de lista ou conteúdo indesejado.
  • A razão mais forte para implementar BIMI é visibilidade de marca verificada sobre um programa maduro de autenticação de email, não uma promessa de posicionamento automático na caixa de entrada.