¿Por qué mostrar tu logo en las bandejas de entrada?
Cada día, tus destinatarios reciben decenas de correos electrónicos. La mayoría se ven iguales: un nombre de remitente, un asunto, un avatar genérico. BIMI (Brand Indicators for Message Identification) cambia eso. Coloca tu logo de marca junto a tus correos en Gmail, Yahoo Mail, Apple Mail y otros clientes compatibles. BIMI está especificado en un Internet-Draft del IETF y es mantenido por el BIMI Working Group.
Gmail soporta BIMI desde julio de 2021. Apple Mail lo adoptó en septiembre de 2022. Yahoo Mail y Fastmail lo muestran sin certificado.
En su piloto BIMI, Verizon Media, entonces propietaria de Yahoo Mail, midió un aumento medio del 10 % en la tasa de apertura (BIMI Group, febrero de 2020). Tus mensajes destacan. Tus destinatarios lo reconocen al instante. Solo para Gmail, esto significa visibilidad en más de mil millones de cuentas activas.
Pero BIMI es más que una herramienta de marketing. Se basa en tu stack de autenticación de correo existente (SPF, DKIM, DMARC) para señalar que te tomas en serio la seguridad del correo electrónico. Un logo visible indica a tus destinatarios que tu dominio está verificado y tus mensajes son legítimos.
El problema de infraestructura
BIMI requiere que tu logo SVG (y certificado VMC/CMC opcional) esté disponible permanentemente en URLs HTTPS públicas. El registro DNS BIMI apunta directamente a estas URLs, y los proveedores de correo obtienen los assets en cada entrega.
Para alojar assets BIMI por tu cuenta, necesitas:
- Un servidor HTTPS dedicado con un certificado TLS válido y renovación automática
- Disponibilidad permanente: si tu servidor cae, los nuevos correos pierden el logo hasta la recuperación
- Encabezados de seguridad estrictos: los proveedores de correo requieren encabezados
Content-Security-Policy - Conformidad del formato SVG: el logo debe estar en SVG Tiny 1.2 PS (Portable/Secure), no SVG estándar
- Gestión del registro DNS: el registro TXT BIMI debe contener las URLs HTTPS exactas de tus assets alojados
Para la mayoría de los equipos, eso es demasiada sobrecarga para un solo registro DNS. Significa aprovisionar un servidor, configurar TLS, escribir encabezados de seguridad, monitorizar la disponibilidad y renovar certificados indefinidamente.
El alojamiento BIMI de CaptainDNS elimina todo eso. Sube tus archivos. Nosotros gestionamos el alojamiento HTTPS, los certificados TLS, los encabezados de seguridad y la generación del registro DNS.
Cómo funciona
1. Crea tu perfil BIMI
Inicia sesión y crea un perfil introduciendo tu nombre de dominio. Se asigna un selector predeterminado (default) automáticamente, pero puedes personalizarlo si usas múltiples configuraciones BIMI. El perfil se crea en segundos.
2. Verifica la propiedad del dominio
Generamos un registro TXT de verificación único para tu dominio. Añádelo a tu zona DNS (por ejemplo, _bimi-default.captaindns.com). CaptainDNS verifica el registro automáticamente. Una vez detectado, la propiedad de tu dominio queda confirmada y puedes subir tus assets.
3. Sube tus assets
Sube tu logo SVG Tiny-PS y/o tu certificado VMC/CMC en formato PEM. Cada archivo se valida al subirlo: el logo se verifica para conformidad SVG Tiny-PS, y el certificado se analiza para extraer emisor, sujeto y fechas de validez. Los archivos inválidos se rechazan con un mensaje de error claro.
4. Activa y publica
Una vez subidos tus assets, CaptainDNS genera el registro DNS BIMI completo con las URLs HTTPS correctas. Copia este registro en tu DNS, activa el perfil, y tu logo comenzará a aparecer en las bandejas de entrada. Todo el proceso toma menos de cinco minutos.
Gmail, Yahoo, Apple Mail: ¿qué proveedores soportan BIMI?
No todos los proveedores de correo implementan BIMI de la misma manera. Entender las diferencias te ayuda a elegir la configuración correcta.
| Proveedor | Muestra logo | Certificado requerido | Notas |
|---|---|---|---|
| Gmail | Sí | VMC o CMC requerido | Mayor proveedor (más de mil millones de usuarios). Logo mostrado como avatar verificado. |
| Yahoo Mail | Sí | No requerido | Soporta modo autodeclarado. Logo mostrado sin certificado. |
| Apple Mail | Sí | VMC o CMC requerido | Soportado desde iOS 16 y macOS Ventura. |
| Fastmail | Sí | No requerido | Uno de los primeros en adoptar BIMI. Logo mostrado en modo autodeclarado. |
| La Poste | Sí | No requerido | Proveedor francés que soporta BIMI en modo autodeclarado. |
Si tu audiencia principal usa Gmail o Apple Mail, necesitas un certificado VMC o CMC además de tu logo. Si tu audiencia está principalmente en Yahoo o Fastmail, un logo solo es suficiente para empezar.
Solo logo, solo certificado o ambos
CaptainDNS soporta tres configuraciones. Elige la que corresponda a tu nivel actual de despliegue BIMI y actualiza cuando estés listo.
| Configuración | Registro BIMI | Caso de uso |
|---|---|---|
| Solo logo | v=BIMI1; l=https://...; a= | Modo autodeclarado (Yahoo, Fastmail, La Poste) |
| Solo certificado | v=BIMI1; l=; a=https://... | Logo alojado en otro lugar, certificado alojado aquí |
| Logo + certificado | v=BIMI1; l=https://...; a=https://... | Configuración completa para Gmail y Apple Mail |
Cada asset es independiente. Puedes comenzar con un logo para visibilidad en Yahoo y Fastmail, y agregar un certificado VMC después cuando estés listo para Gmail.
VMC vs CMC: ¿qué certificado elegir?
La cuestión del certificado es la primera decisión que la mayoría de los equipos toman al planificar un despliegue BIMI.
BIMI soporta dos tipos de certificados. Ambos prueban que el logo pertenece a tu organización.
VMC (Verified Mark Certificate) requiere que tu logo sea una marca registrada. Las autoridades de certificación (DigiCert, Entrust, GlobalSign) verifican el registro de marca antes de emitir el certificado. Es el estándar original y tiene amplio soporte. Google anunció el soporte VMC en Gmail a través del Google Workspace Blog en julio de 2021.
CMC (Common Mark Certificate) no requiere marca registrada. Verifica que la organización controla el dominio y el logo, sin exigir registro de marca. Los CMC son soportados por los principales proveedores desde 2023. Son más económicos y cada vez más adoptados.
Ambos tipos de certificado funcionan con el alojamiento BIMI de CaptainDNS. Sube el archivo PEM; lo validamos, extraemos los metadatos y generamos el registro BIMI correcto con la URL a= apuntando a tu certificado.
Requisitos previos antes de desplegar BIMI
Saltarse cualquiera de estos pasos es la razón más común por la que los despliegues BIMI fallan silenciosamente.
BIMI no funciona de forma aislada. Es la capa final de un stack de autenticación de correo. Antes de desplegar BIMI, asegúrate de tener:
- SPF configurado en tu dominio (verificar con nuestro checker SPF)
- DKIM activado para todo el correo saliente (verificar con el checker DKIM)
- Política DMARC establecida en
quarantineorejectcomo mínimo (validar con el checker DMARC) - Un logo SVG Tiny-PS en el formato correcto (convertir con nuestro convertidor SVG)
- Un certificado VMC o CMC (requerido para Gmail y Apple Mail, opcional para Yahoo y Fastmail)
Si alguna de estas capas falta, los proveedores de correo ignorarán tu registro BIMI. CaptainDNS ofrece herramientas para verificar cada una.
Alojamiento BIMI vs autoalojamiento
| Alojamiento CaptainDNS | Autoalojamiento | |
|---|---|---|
| Servidor | Ninguno | Aprovisionas y mantienes un servidor web |
| Certificados TLS | Automáticos (Let's Encrypt, renovación auto) | Aprovisionamiento y renovación manuales |
| Encabezados de seguridad | Preconfigurados (CSP, strict transport) | Los configuras y mantienes |
| Registro DNS | Generado automáticamente con URLs correctas | Lo escribes manualmente |
| Disponibilidad | Infraestructura gestionada con redundancia | Depende de la disponibilidad de tu servidor |
| Actualización de assets | Subida desde el panel de control, instantánea | Editar archivos en tu servidor |
| Coste | Primera herramienta gratis, después 3 €/mes sin IVA | Costes de alojamiento del servidor (mensuales) |
| Tiempo de despliegue | Menos de 5 minutos | Horas a días, según tu infraestructura |
Herramientas complementarias
CaptainDNS ofrece un kit completo de herramientas BIMI. Usa estas herramientas junto al alojamiento BIMI para validar, convertir y monitorizar tu configuración.
Cada herramienta resuelve un paso específico del proceso de despliegue BIMI.
| Herramienta | Descripción |
|---|---|
| Convertidor SVG Tiny-PS | Convertir un SVG estándar al formato SVG Tiny 1.2 PS compatible con BIMI |
| Buscador de logo BIMI | Buscar y previsualizar el logo BIMI publicado de cualquier dominio |
| Generador BIMI | Generar un registro DNS BIMI completo con parámetros personalizados |
| Verificador de registro BIMI | Validar un registro BIMI existente y diagnosticar errores de configuración |
| Analizador de certificado VMC | Analizar y validar un certificado VMC o CMC (emisor, validez, sujeto) |
| Verificador DMARC | Verificar que tu política DMARC cumple el requisito mínimo de BIMI |
| Auditoría de dominio mail | Ejecutar una auditoría completa de autenticación de correo (SPF + DKIM + DMARC + BIMI) |
¿Listo para desplegar BIMI? Inicia sesión y crea tu primer perfil en menos de cinco minutos.