Zum Hauptinhalt springen

CaptainDNS hostet Ihre MTA-STS-Richtlinie und Ihr BIMI-Logo und überwacht Ihre DMARC- und TLS-RPT-Berichte automatisch. Kostenlos, ohne eigenen Server.

Google, Yahoo und Microsoft verlangen jetzt eine stärkere E-Mail-Authentifizierung. Schützen Sie Ihre Zustellbarkeit mit wenigen Klicks.

BIMI ohne VMC: Der kosteneffiziente Leitfaden zur Logo-Anzeige im Posteingang

Von CaptainDNS
Veröffentlicht am 2. März 2026

Aktualisiert am 8. März 2026

Schema der drei BIMI-Bereitstellungsstufen fuer KMU: selbstdeklariert, CMC und VMC
TL;DR
  • BIMI zeigt Ihr Logo im Posteingang an: Der selbstdeklarierte Modus (kostenlos) deckt Yahoo Mail und Fastmail ohne jegliches Zertifikat ab
  • Ein CMC (~650-1.100 EUR/Jahr) ermoeglicht die Anzeige in Gmail, ohne eine eingetragene Marke zu erfordern
  • KMU-Strategie: Zuerst BIMI im selbstdeklarierten Modus bereitstellen, dann auf CMC oder VMC upgraden, wenn der ROI es rechtfertigt

BIMI (Brand Indicators for Message Identification) zeigt Ihr Logo im Posteingang des Empfaengers an. Fuer viele KMU ist das ein attraktives Ziel: die Markenbekanntheit staerken, das Vertrauen erhoehen und die Oeffnungsraten verbessern. Doch der Preis eines VMC (Verified Mark Certificate), der oft ueber 1.500 EUR/Jahr liegt, genuegt, um die meisten kleinen Unternehmen abzuschrecken.

Gute Nachricht: Ein VMC ist nicht zwingend erforderlich, um mit BIMI zu starten. Je nach Ihren Zielen und den Mailanbietern, die Sie ansprechen, koennen Sie BIMI kostenlos oder mit einer deutlich geringeren Investition ueber ein CMC (Common Mark Certificate) bereitstellen.

Dieser Leitfaden richtet sich an CTOs von KMU, Systemadministratoren und E-Mail-Marketing-Verantwortliche, die BIMI schrittweise und ohne uebermaessige Investitionen einfuehren moechten. Er setzt voraus, dass Sie bereits eine DMARC-Richtlinie eingerichtet haben (falls nicht, beginnen Sie damit).

Die drei Stufen von BIMI: kostenlos, CMC, VMC

BIMI funktioniert nicht nach dem Alles-oder-Nichts-Prinzip. Es gibt drei Bereitstellungsstufen, jeweils mit eigenen Kosten, Vorteilen und Einschraenkungen.

Stufe 1: Selbstdeklariert (kostenlos)

Der einfachste Modus. Sie veroeffentlichen einen DNS-BIMI-Eintrag, der direkt auf Ihr SVG-Logo verweist, ohne jegliches Zertifikat:

default._bimi.captaindns.com. 3600 IN TXT "v=BIMI1; l=https://assets.captaindns.com/bimi/logo.svg"

Kompatible Anbieter: Yahoo Mail, Fastmail und andere weniger verbreitete Anbieter. Diese Dienste rufen das Logo direkt von der URL ab und zeigen es ohne Zertifikatsueberpruefung an.

Einschraenkungen: Gmail und Apple Mail (ueber den BIMI-Standard) zeigen selbstdeklarierte Logos nicht an. Kein Verifizierungsbadge. Die Anzeige haengt ausschliesslich vom Vertrauen ab, das der Anbieter Ihrer Domain entgegenbringt (Reputation, DMARC).

Kosten: 0 EUR (abgesehen vom HTTPS-Hosting der SVG-Datei).

Stufe 2: CMC (~650-1.100 EUR/Jahr)

Das CMC (Common Mark Certificate) ist ein Zertifikat, das Ihr Logo mit Ihrer Organisation verknuepft, ohne eine eingetragene Marke zu erfordern. Es wurde eingefuehrt, um BIMI ueber grosse Marken hinaus zugaenglich zu machen, und wird seit 2024 von Gmail akzeptiert.

Kompatible Anbieter: Gmail (Logo ohne Verifizierungsbadge), Yahoo Mail, Apple Mail, Fastmail.

Spezifische Voraussetzung: Sie muessen nachweisen, dass Ihr Logo seit mindestens 12 Monaten oeffentlich verwendet wird (Nachweis ueber archive.org oder datierte Screenshots).

Kosten: Zwischen 650 und 1.100 EUR/Jahr, je nach Zertifizierungsstelle (DigiCert ist der Hauptaussteller). Fuer Details zu den Unterschieden zwischen CMC und VMC lesen Sie unseren Leitfaden VMC vs. CMC.

Stufe 3: VMC (~1.500 EUR/Jahr und mehr)

Das VMC (Verified Mark Certificate) ist die hoechste Stufe. Es erfordert eine eingetragene Marke und verknuepft das Logo kryptografisch mit dieser Marke.

Kompatible Anbieter: Gmail (Logo + blaues Verifizierungsbadge), Yahoo Mail, Apple Mail, Fastmail.

Exklusiver Vorteil: Das Badge "Verifiziert" in Gmail ist dem VMC vorbehalten. Es ist das einzige visuelle Signal, das ein VMC-Logo von einem CMC-Logo in Gmail unterscheidet.

Kosten: Ab 1.500 EUR/Jahr, zuzueglich der Kosten fuer die Markenanmeldung, falls diese noch nicht existiert (6 bis 12 Monate Vorlaufzeit).

Die drei BIMI-Bereitstellungsstufen: selbstdeklariert, CMC und VMC

Zusammenfassung nach Stufe

KriteriumSelbstdeklariertCMCVMC
GmailNeinNur LogoLogo + Badge
Yahoo MailLogoLogoLogo
Apple Mail (BIMI)NeinLogoLogo
Jaehrliche Kosten0 EUR650-1.100 EUR1.500 EUR+
Eingetragene MarkeNicht erforderlichNicht erforderlichErforderlich
Gmail-VerifizierungsbadgeNeinNeinJa

Technische Voraussetzungen: Was sich unabhaengig von der Stufe nicht aendert

Unabhaengig von der gewaehlten Stufe sind drei technische Voraussetzungen identisch. Sie stellen die eigentliche Arbeit auf DNS-Seite dar.

DMARC im Enforcement-Modus

Ihre DMARC-Richtlinie muss auf p=quarantine oder p=reject mit pct=100 stehen. Der Modus p=none (Beobachtung) macht Sie nicht BIMI-faehig.

_dmarc.captaindns.com. 3600 IN TXT "v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc-agg@captaindns.com"

Wenn Sie sich noch im p=none-Modus befinden, ueberspringen Sie diesen Schritt nicht. Steigern Sie schrittweise: p=none, dann p=quarantine (mit pct=25, dann 50, dann 100), dann p=reject. Jede Stufe erfordert eine Analyse der DMARC-Berichte, um sicherzustellen, dass kein legitimer E-Mail-Fluss beeintraechtigt wird.

SPF und DKIM ausgerichtet

DMARC verlangt, dass mindestens einer der beiden Mechanismen (SPF oder DKIM) mit der Domain des From:-Headers ausgerichtet (aligned) ist. In der Praxis sollten Sie DKIM bevorzugen: Es ist der zuverlaessigere Mechanismus, insbesondere wenn Sie Drittanbieter-Versandplattformen nutzen (Mailchimp, SendGrid, HubSpot).

Ueberpruefen Sie die Ausrichtung mit einer Test-E-Mail und dem Authentication-Results-Header:

Authentication-Results: mx.google.com;
  dkim=pass header.d=captaindns.com;
  spf=pass smtp.mailfrom=captaindns.com;
  dmarc=pass (p=QUARANTINE)

Das Logo muss im Format SVG Tiny 1.2 PS (Portable/Secure) vorliegen: keine Skripte, keine externen Links, keine Animationen, quadratische viewBox, Attribute version="1.2" und baseProfile="tiny-ps". Dieses Format ist unabhaengig von der BIMI-Stufe identisch.

Wenn Ihr Logo noch nicht im richtigen Format vorliegt, folgen Sie unserem Leitfaden zur SVG-Tiny-PS-Erstellung oder nutzen Sie direkt den SVG-Tiny-PS-Konverter von CaptainDNS.

Selbstdeklariertes BIMI in 5 Schritten bereitstellen (kostenlos)

Diese Bereitstellung ist der empfohlene Ausgangspunkt fuer ein KMU. Sie kostet nichts und ermoeglicht es, die gesamte technische Kette zu validieren, bevor Sie in ein Zertifikat investieren.

Schritt 1: DMARC ueberpruefen

Bestaetigen Sie, dass Ihre Richtlinie im Enforcement-Modus ist:

dig +short TXT _dmarc.captaindns.com

Erwartetes Ergebnis: Eine Richtlinie mit p=quarantine oder p=reject und pct=100.

Schritt 2: SVG-Tiny-PS-Logo vorbereiten

Exportieren Sie Ihr Logo aus Ihrem Design-Tool (Illustrator, Figma, Inkscape) im Standard-SVG-Format und konvertieren Sie es dann mit dem CaptainDNS-Konverter in das Tiny-PS-Format.

Kontrollpunkte:

  • Quadratische viewBox (z.B. 0 0 512 512)
  • baseProfile="tiny-ps" und version="1.2" vorhanden
  • Keine <script>, <image>, <style>, <animate>-Elemente

Schritt 3: Logo per HTTPS hosten

Laden Sie die SVG-Datei auf einen oeffentlich zugaenglichen Server hoch:

  • URL ueber HTTPS (TLS 1.2 mindestens)
  • Keine Weiterleitungen
  • Kein Zugriffsschutz durch Authentifizierung (WAF, Geo-Blocking)
  • Stabile URL (kein temporaerer Token)

Beispiel-URL: https://assets.captaindns.com/bimi/logo.svg

Ueberpruefung:

curl -I https://assets.captaindns.com/bimi/logo.svg

Der HTTP-Statuscode muss 200 sein, nicht 301, 302 oder 403.

Schritt 4: DNS-BIMI-Eintrag veroeffentlichen

Erstellen Sie einen TXT-Eintrag unter default._bimi.ihre-domain.com:

default._bimi.captaindns.com. 3600 IN TXT "v=BIMI1; l=https://assets.captaindns.com/bimi/logo.svg"

Das Tag l= verweist auf Ihr SVG-Logo. Das Tag a= (Zertifikat) fehlt: Das ist der selbstdeklarierte Modus.

Ueberpruefung:

dig +short TXT default._bimi.captaindns.com

Schritt 5: Testen und validieren

Senden Sie eine Test-E-Mail an eine Yahoo-Mail-Adresse und ueberpruefen Sie, ob Ihr Logo angezeigt wird. Nutzen Sie das BIMI-Prueftool von CaptainDNS, um zu bestaetigen, dass das Logo erreichbar und konform ist.

Zu ueberpruefende Punkte:

  • Das Logo wird in Yahoo Mail angezeigt (Propagationszeit: 24-48 Stunden)
  • Der DNS-BIMI-Eintrag wird korrekt aufgeloest
  • Die SVG-Datei ist per HTTPS fehlerfrei erreichbar

BIMI-Bereitstellungspipeline fuer KMU: 5 Schritte von kostenlos bis Premium

Wann auf CMC oder VMC wechseln?

Der selbstdeklarierte Modus ist ein hervorragender Ausgangspunkt, hat aber eine klare Einschraenkung: Gmail zeigt selbstdeklarierte Logos nicht an. Wenn Gmail einen wesentlichen Teil Ihrer Zielgruppe ausmacht, wird ein Zertifikat relevant.

Entscheidungsmatrix

SituationEmpfehlung
Die Mehrheit Ihrer Empfaenger nutzt Yahoo MailSelbstdeklariert genuegt
Sie zielen auf Gmail ab und haben keine eingetragene MarkeCMC
Sie zielen auf Gmail ab und haben eine eingetragene MarkeVMC
Sie moechten das Badge "Verifiziert" in GmailNur VMC
Ihr Budget fuer E-Mail-Branding liegt unter 700 EUR/JahrSelbstdeklariert + Neubewertung in 12 Monaten
Ihr Logo wird seit ueber 12 Monaten oeffentlich genutztCMC schnell erreichbar

Vereinfachte ROI-Berechnung

Die Kapitalrendite eines CMC haengt von Ihrem Versandvolumen und dem Anteil der Gmail-Empfaenger ab:

Vereinfachte Formel: Wenn ein CMC fuer 800 EUR/Jahr die Anzeige Ihres Logos bei 50.000 Gmail-E-Mails/Monat ermoeglicht, betragen die Kosten pro Impression 0,0013 EUR. Zum Vergleich: Eine Display-Impression kostet zwischen 0,005 EUR und 0,02 EUR.

Fuer ein KMU, das 10.000 E-Mails/Monat versendet, davon 60 % an Gmail:

  • BIMI-Impressionen/Monat: ~6.000
  • Kosten pro Impression: ~0,011 EUR/Impression
  • Vergleichbar mit Display-Werbung, aber mit einer Sichtbarkeitsrate von 100 % (das Logo wird im Posteingang angezeigt, nicht in einem Werbebanner)

Realistische Zeitplanung fuer ein KMU

SchrittGeschaetzte Dauer
DMARC-Enforcement (wenn bereits auf p=none)2-6 Monate
Erstellung SVG-Tiny-PS-Logo1-2 Tage
Bereitstellung selbstdeklariert1 Stunde
CMC-Erwerb (wenn Logo seit ueber 12 Monaten genutzt)2-4 Wochen
VMC-Erwerb (wenn Marke bereits eingetragen)2-4 Wochen
Markenanmeldung + VMC-Erwerb6-18 Monate

🎯 Empfohlener Aktionsplan

  1. E-Mail-Authentifizierung pruefen: Stellen Sie sicher, dass DMARC im Enforcement-Modus ist (p=quarantine oder p=reject, pct=100), dass DKIM alle Fluesse signiert und dass SPF ausgerichtet ist
  2. Logo vorbereiten: Erstellen oder konvertieren Sie Ihr Logo in das SVG-Tiny-PS-Format mit dem CaptainDNS-Konverter
  3. Im selbstdeklarierten Modus bereitstellen: Veroeffentlichen Sie den DNS-BIMI-Eintrag und hosten Sie die SVG-Datei per HTTPS
  4. Bei Yahoo Mail validieren: Senden Sie eine Test-E-Mail und bestaetigen Sie die Logo-Anzeige
  5. Wechsel zum CMC bewerten: Wenn Gmail fuer Ihre Zielgruppe wichtig ist und Ihr Logo seit mehr als 12 Monaten oeffentlich genutzt wird, starten Sie den CMC-Prozess
  6. Nutzungsnachweis dokumentieren: Archivieren Sie Screenshots Ihres Logos auf Ihrer Website (mit Datumsangaben), um die kuenftige CMC-Validierung zu erleichtern

FAQ

Ist BIMI fuer KMU kostenlos?

Die BIMI-Bereitstellung im selbstdeklarierten Modus ist kostenlos: Es genuegen ein DNS-Eintrag und ein per HTTPS gehostetes SVG-Logo. Dieser Modus zeigt Ihr Logo in Yahoo Mail und Fastmail an. Fuer Gmail ist ein CMC-Zertifikat (650-1.100 EUR/Jahr) oder VMC (1.500 EUR+/Jahr) erforderlich.

Wird mein BIMI-Logo in Gmail ohne VMC angezeigt?

Nicht im selbstdeklarierten Modus. Gmail verlangt ein Zertifikat: entweder ein VMC (mit eingetragener Marke) oder ein CMC (ohne eingetragene Marke, aber mit Nachweis der Logo-Nutzung seit 12 Monaten). Ohne Zertifikat ignoriert Gmail den BIMI-Eintrag.

Was ist der Unterschied zwischen CMC und VMC fuer KMU?

Das CMC erfordert keine eingetragene Marke und ist guenstiger (~650-1.100 EUR/Jahr vs. 1.500 EUR+ fuer ein VMC). Beide ermoeglichen die Logo-Anzeige in Gmail, aber nur das VMC liefert das Badge "Verifiziert" (blaues Haekchen). Fuer ein KMU ohne eingetragene Marke ist das CMC der schnellste und kostenguenstigste Weg.

Wie lange dauert die BIMI-Bereitstellung?

Die technische Bereitstellung (DNS + SVG + Hosting) dauert einige Stunden. Der eigentliche Zeitfaktor ist DMARC: Wenn Sie sich noch im p=none-Modus befinden, rechnen Sie mit 2 bis 6 Monaten, um zum Enforcement-Modus zu gelangen, ohne legitime E-Mail-Fluesse zu beeintraechtigen. Der Erwerb eines CMC dauert anschliessend 2 bis 4 Wochen.

Ist DMARC mit p=reject fuer BIMI erforderlich?

Nein, p=quarantine mit pct=100 genuegt fuer die meisten Anbieter, einschliesslich Gmail. Der Wechsel zu p=reject wird langfristig fuer besseren Schutz empfohlen, ist aber keine BIMI-Voraussetzung.

Zeigt Apple Mail BIMI-Logos ohne VMC an?

Apple Mail unterstuetzt BIMI ueber den Mailserver (nicht direkt). Fuer das Apple-Oekosystem gibt es zudem Apple Business Connect (Branded Mail), ein von BIMI unabhaengiges Programm, das weder VMC noch CMC erfordert. Beide Ansaetze ergaenzen sich.

Was passiert, wenn ich mein Logo nach der BIMI-Bereitstellung aendere?

Sie muessen die gehostete SVG-Datei aktualisieren und, falls Sie ein CMC oder VMC besitzen, ein neues Zertifikat fuer das neue Logo erwerben. Mailanbieter cachen das Logo: Rechnen Sie mit 24 bis 72 Stunden, bis sich das neue Logo verbreitet hat. Lesen Sie unseren Leitfaden zum BIMI-Cache und Marken-Relaunch.

📖 Glossar

  • BIMI: Brand Indicators for Message Identification. Standard zur Anzeige eines Markenlogos in E-Mail-Clients, abhaengig von DMARC und (je nach Anbieter) einem VMC/CMC-Zertifikat.
  • VMC: Verified Mark Certificate. Zertifikat, das ein Logo mit einer eingetragenen Marke verknuepft. Erforderlich fuer das Gmail-Verifizierungsbadge. Kosten: ~1.500 EUR/Jahr.
  • CMC: Common Mark Certificate. Alternative zum VMC, die keine eingetragene Marke erfordert. Seit 2024 von Gmail akzeptiert. Kosten: ~650-1.100 EUR/Jahr.
  • Selbstdeklariert (Self-asserted): BIMI-Modus ohne Zertifikat. Das Logo wird direkt durch den DNS-BIMI-Eintrag referenziert. Unterstuetzt von Yahoo Mail und Fastmail, von Gmail ignoriert.
  • DMARC: Domain-based Message Authentication, Reporting and Conformance. E-Mail-Authentifizierungsrichtlinie, deren Enforcement-Modus eine zwingende Voraussetzung fuer BIMI ist.
  • SVG Tiny-PS: Eingeschraenktes SVG-Profil (Portable/Secure), das von BIMI gefordert wird. Verbietet Skripte, Links, Animationen und jegliches externes Laden.

Stellen Sie BIMI jetzt bereit: Beginnen Sie damit, Ihr Logo mit dem SVG-Tiny-PS-Konverter von CaptainDNS zu konvertieren, und veroeffentlichen Sie dann Ihren DNS-BIMI-Eintrag im selbstdeklarierten Modus.


📚 Verwandte BIMI-Leitfaeden

Quellen

Ähnliche Artikel