Por que validar o seu logotipo BIMI antes de publicar?
O BIMI (Brand Indicators for Message Identification) mostra o seu logotipo junto aos seus emails no Gmail, Yahoo e outros provedores. Mas um logotipo mal configurado permanece invisível, mesmo com um registro DNS correto.
Os provedores de email impõem restrições rigorosas: o arquivo deve estar no formato SVG Tiny-PS (Tiny Portable/Secure), servido por HTTPS, com um peso razoável. Um único elemento proibido (script, fonte externa, foreignObject) bloqueia a exibição.
Problemas comuns detectados pela ferramenta:
- Scripts ou animações → O logotipo é rejeitado (Tiny-PS proíbe qualquer código executável)
- Fontes incorporadas → Usar formas vetoriais em vez disso
- Referências externas → URLs para arquivos remotos estão bloqueadas
- Arquivo muito grande → Ultrapassar 32 kB atrasa ou bloqueia a exibição
- HTTPS ausente → O logotipo deve ser servido por conexão segura
Como verificar o seu logotipo BIMI em 3 passos
Passo 1: Obter a URL do logotipo
Localize o campo l= no seu registro BIMI TXT:
v=BIMI1; l=https://cdn.captaindns.com/brand/logo.svg
Copie a URL completa do logotipo (tudo o que vem depois de l=).
Se ainda não tem um registro BIMI:
- Crie o seu logotipo SVG em conformidade com o Tiny-PS
- Hospede-o num CDN ou servidor HTTPS
- Use a URL de staging para testar antes de publicar
Passo 2: Executar a verificação
Cole a URL no campo acima e clique em Verificar. A ferramenta:
- Baixa o arquivo do seu servidor (como o Gmail faria)
- Mede a latência e registra os redirecionamentos
- Analisa o conteúdo SVG para detectar elementos proibidos
Passo 3: Interpretar e corrigir
O relatório distingue:
- Erros (vermelho): Bloqueiam a exibição. Corrija primeiro.
- Avisos (laranja): Riscos potenciais. Trate para um logotipo ótimo.
- Sucesso (verde): Elementos conformes.
O que é BIMI e Tiny-PS?
BIMI (Brand Indicators for Message Identification)
O BIMI é um padrão de email que permite mostrar o logotipo da sua marca nos clientes de email. Baseia-se em:
- Autenticação de email: SPF, DKIM e DMARC devem estar corretamente configurados
- Registro DNS: Um registro TXT
default._bimi.seudominio.comaponta para o seu logotipo - VMC (opcional): Verified Mark Certificate para Gmail
Tiny-PS (Tiny Portable/Secure)
Tiny-PS é um perfil restrito do formato SVG concebido para segurança:
| Elemento | Permitido | Proibido |
|---|---|---|
| Formas geométricas | rect, circle, path, polygon | - |
| Cores | fill, stroke, gradientes lineares | - |
| Scripts | - | script, eventos JS |
| Fontes | - | font, font-face, fontes externas |
| Multimídia | - | image, video, audio |
| Referências | - | xlink:href para arquivos externos |
| Animações | - | animate, animateTransform |
Por que estas restrições? Os logotipos BIMI são exibidos em contextos de alta segurança (emails). Um SVG malicioso poderia executar código ou carregar recursos externos. O Tiny-PS garante que o logotipo seja puramente visual e sem riscos.
O que analisa exatamente a ferramenta?
Entrega HTTP
| Métrica | Verificação | Impacto |
|---|---|---|
| Latência | Tempo de download | Mais de 5 segundos = aviso |
| Redirecionamentos | Número de saltos (301/302) | Mais de 2 redirecionamentos = aviso |
| URL final | Endpoint após redirecionamentos | Deve ser HTTPS |
| Tipo MIME | Content-Type devolvido | Deve ser image/svg+xml |
| Certificado TLS | Validade do HTTPS | Certificado expirado = erro |
Estrutura SVG
| Elemento | Verificação | Resultado se não conforme |
|---|---|---|
| viewBox | Presença e formato | Aviso se ausente |
| Dimensões | width/height declarados | Informação |
| Scripts | <script>, eventos | Erro bloqueante |
| Fontes | <font>, @font-face | Erro bloqueante |
| foreignObject | Conteúdo HTML incorporado | Erro bloqueante |
| Referências externas | xlink:href remoto | Erro bloqueante |
| Animações | <animate> e derivados | Erro bloqueante |
Tamanho do arquivo
| Limiar | Estado | Recomendação |
|---|---|---|
| Menos de 20 kB | Ótimo | Sem ação necessária |
| 20-32 kB | Aceitável | Otimização recomendada |
| Mais de 32 kB | Aviso | Reduzir através de compressão ou simplificação |
Casos de uso concretos
Caso 1: Logotipo invisível apesar de BIMI configurado
Sintoma: Tem um registro BIMI válido, DMARC ativo, mas o logotipo não aparece no Gmail.
Diagnóstico com a ferramenta:
- Cole a URL do logotipo
- Descobre:
Erro: elemento <script> detectado - O SVG contém um script de animação herdado da exportação do Illustrator
Ação: Reexporte o SVG sem scripts. Use "SVG Tiny 1.2" ou limpe manualmente.
Caso 2: Logotipo que carrega lentamente ou às vezes não
Sintoma: O logotipo aparece de forma intermitente, às vezes com atraso.
Diagnóstico com a ferramenta:
- Latência: 4,2 segundos
- Redirecionamentos: 4 (http → https → www → CDN → edge)
- Arquivo: 45 kB
Ação:
- Reduzir os redirecionamentos (apontar diretamente para a URL final)
- Comprimir o SVG (remover metadados, otimizar caminhos)
- Usar um CDN com caching agressivo
Caso 3: Validação antes do lançamento da marca
Sintoma: Você está preparando o deployment BIMI para uma nova marca e quer validar o logotipo antecipadamente.
Fluxo de trabalho:
- Exporte o seu logotipo como SVG do Illustrator/Figma
- Hospede-o numa URL HTTPS de staging
- Execute a verificação CaptainDNS
- Corrija erros e avisos
- Valide uma última vez antes da publicação DNS
Resultado: Deployment sem surpresas, logotipo visível assim que o DNS se propaga.
Boas práticas para um logotipo BIMI conforme
Criação do SVG
- Use formas vetoriais: Sem imagens bitmap incorporadas
- Converta o texto em caminhos: Evite fontes, use
<path> - Remova os metadados: Comentários, informação do editor, histórico
- Simplifique os caminhos: Reduza o número de pontos de ancoragem
- Defina um viewBox: Permite o redimensionamento correto
Exportação de ferramentas comuns
| Ferramenta | Configuração recomendada |
|---|---|
| Adobe Illustrator | Arquivo → Exportar → SVG (Perfil: SVG Tiny 1.2) |
| Figma | Exportar SVG → Marcar "Outline text" |
| Inkscape | Salvar como → SVG otimizado |
| Sketch | Exportar → Formato SVG → Outline text |
Hospedagem
- HTTPS obrigatório: Certificado válido, sem avisos de segurança
- CDN recomendado: Cloudflare, AWS CloudFront, Fastly para a latência
- Cache longo:
Cache-Control: max-age=86400mínimo - Redirecionamentos mínimos: Idealmente 0, máximo 2
FAQ - Perguntas frequentes
P: O que é o perfil SVG Tiny-PS?
R: Tiny-PS (Tiny Portable/Secure) é um subconjunto restrito do formato SVG exigido pelo BIMI. Proíbe scripts, fontes externas, foreignObject e referências a arquivos remotos. Apenas elementos gráficos estáticos são permitidos para garantir a segurança nos clientes de email.
P: Por que o meu logotipo BIMI não aparece no Gmail?
R: Causas comuns:
- Logotipo não conforme Tiny-PS (scripts, fontes, animações proibidas)
- Arquivo muito grande (mais de 32 kB)
- HTTPS inválido ou certificado expirado
- Muitos redirecionamentos na cadeia de entrega
- DMARC não configurado com política
quarantineoureject
Execute uma verificação para identificar o problema exato.
P: Qual é o tamanho máximo para um logotipo BIMI?
R: A recomendação oficial é manter-se abaixo de 32 kB. Um logotipo mais pesado atrasa a exibição e pode ser rejeitado. Para reduzir o tamanho:
- Remova os metadados desnecessários
- Simplifique os caminhos vetoriais
- Use ferramentas como SVGO ou SVG Optimizer
P: A ferramenta realmente baixa o meu logotipo?
R: Sim, o CaptainDNS faz proxy do download a partir do seu servidor backend. Isto simula exatamente o que o Gmail, Yahoo e outros provedores fazem quando obtêm o seu logotipo para exibir.
P: Posso verificar um logotipo antes de publicá-lo?
R: Sim, e é recomendado. Hospede o seu SVG num servidor HTTPS temporário (staging, CDN de teste) e execute a verificação antes de adicioná-lo ao seu registro BIMI de produção.
P: O que significam os avisos (warnings)?
R: Os avisos indicam construções que poderiam causar problemas com alguns provedores:
- Arquivo perto do limite de 32 kB
- Cadeia de redirecionamentos longa (3+)
- Latência alta (mais de 3 segundos)
- Metadados supérfluos
Não bloqueiam necessariamente a exibição, mas merecem atenção para um logotipo robusto.
P: Com que frequência devo verificar o meu logotipo BIMI?
R:
- Após cada alteração: ao arquivo SVG ou à hospedagem
- Após mudar de CDN: nova URL, novo certificado
- Rotina: verificação trimestral para detectar incidentes de infraestrutura
- Quando reportado: se os usuários informam que o logotipo não aparece mais
Ferramentas complementares
| Ferramenta | Utilidade |
|---|---|
| BIMI SVG Converter | Converta seu SVG para o formato Tiny-PS compatível BIMI |
| Inspetor BIMI | Verificar o seu registro DNS BIMI |
| BIMI Generator | Gere um registro BIMI válido para o seu domínio |
| Inspetor DMARC | Validar a política DMARC (pré-requisito BIMI) |
| Testador de email | Pontuação de entregabilidade completa |
| Inspetor SPF | Verificar a autenticação SPF |
| Inspetor DKIM | Validar a assinatura DKIM |
Recursos úteis
- BIMI Group - Especificação oficial (guia de implementação)
- RFC 9495 - BIMI (especificação técnica)
- Google - Configurar BIMI (guia Gmail Workspace)
- W3C - SVG Tiny 1.2 (perfil Tiny de referência)
- SVGO - Otimizador SVG (ferramenta de código aberto para reduzir tamanho)