[DE] BIMI

Was ist BIMI?

BIMI (Brand Indicators for Message Identification) ist ein E-Mail-Standard, der das Markenlogo eines Absenders in unterstützten Postfächern anzeigt. Die Anzeige basiert auf geprüfter Identität, Authentifizierung und Sicherheitsrichtlinien wie DMARC sowie einem Verified Mark Certificate (VMC).


Client-Kompatibilität mit BIMI

BIMI wird derzeit von Gmail, Yahoo Mail und Apple Mail unterstützt. Bei Apple Mail ist die Unterstützung jedoch nur auf neuere Systeme beschränkt, nämlich ab iOS 16, iPadOS 16, macOS Ventura 13 sowie auf iCloud.com.

Outlook, Web.de/GMX und Samsung Mail unterstützen BIMI derzeit nicht. Das bedeutet, dass dort auch bei vollständig eingerichteter BIMI- und VMC-Konfiguration kein Markenlogo angezeigt wird.

Voraussetzungen pro Client

Apple Mail

Für die Anzeige des Logos benötigt Apple Mail:

  • DMARC-Policy (p=quarantine oder p=reject)
  • VMC-Zertifikat
  • SVG-Logo (BIMI-konformes Format)
  • BIMI-DNS-Eintrag
  • Logo öffentlich via https erreichbar

Gmail

Für Gmail sind folgende Anforderungen notwendig:

  • VMC- oder CMC-Zertifikat
  • DMARC (p=quarantine/reject)
  • BIMI-konformes SVG-Logo
  • PEM-Zertifikatskette
  • BIMI TXT-Eintrag im DNS

Yahoo Mail

Yahoo zeigt Logos unter folgenden Bedingungen an:

  • Gültiger BIMI-Eintrag mit SVG-Logo
  • DMARC-Policy aktiv
  • Versand der E-Mails als Massenmails (keine Anzeige bei privaten E-Mails)
  • VMC ist optional

VMC-Zertifikat (Verified Mark Certificate)

Ein VMC bestätigt, dass das verwendete Logo markenrechtlich geschützt ist und der Absender legitim ist. Aktuelle Anbieter sind DigiCert und Entrust.

Voraussetzungen bei DigiCert

Um ein VMC von DigiCert zu erhalten, müssen folgende Bedingungen erfüllt sein:

  • DMARC muss mit mindestens p=quarantine oder p=reject eingerichtet sein. Dies schützt vor E-Mail-Spoofing und ermöglicht den Empfang von DMARC-Reports
  • Das zu verwendende Logo muss in einem offiziellen Markenregister markenrechtlich registriert sein.
  • Das Logo ist in das BIMI-SVG-Format (SVG Tiny-Profil mit quadratischem Seitenverhältnis) zu konvertieren.
  • Das SVG-Logo sowie die PEM-Zertifikatskette des VMC müssen öffentlich per https bereitgestellt werden. Anschließend ist der BIMI-DNS-Record mit den entsprechenden URLs zu setzen.

Voraussetzungen bei Entrust

Entrust verlangt:

  • Hochsicheren Validierungsprozess
  • DMARC-Policy mindestens p=quarantine
  • Registrierte Marke in einem anerkannten Rechtsgebiet
  • BIMI-konformes SVG (Tiny-Profil, quadratisch)

Markenregistrierung

Für ein VMC muss das Logo offiziell markenrechtlich geschützt sein.

Mögliche Register:

  • Amt der Europäischen Union für geistiges Eigentum (EUIPO)
  • Nationales Markenamt (z.B. Österreichisches Patenamt)
  • WIPO Global Brand Database