Inspector de registros BIMI

Cómo usar el inspector BIMI

Consulte default._bimi.<dominio> para ver exactamente lo que recuperan los proveedores de correo. El inspector valida el TXT, sigue los enlaces del logotipo y del VMC e informa de cada advertencia antes de la publicación.

Preparar la consulta

Introduzca el dominio organizativo tal como aparece en la dirección del remitente. La herramienta añade automáticamente default._bimi, sigue cualquier CNAME y luego recopila las respuestas TXT.

Leer las insignias

Cada registro recibe una insignia codificada por colores que muestra el estado, advertencias de descarga y puntos de atención del VMC. Los errores significan que el logotipo será ignorado; las advertencias indican una configuración arriesgada pero técnicamente válida.

Inspeccionar recursos remotos

Los metadatos del logotipo, las redirecciones HTTP y los detalles del certificado VMC se muestran para confirmar el cumplimiento de Tiny-PS, la validez del certificado y la alineación del sujeto sin salir del informe.

¿Por qué utilizar este inspector BIMI?

Compruebe antes de la publicación que su registro BIMI será utilizable por los servicios de correo. La herramienta lee el TXT en default._bimi.dominio, sigue cualquier CNAME, recupera el logotipo SVG, inspecciona el certificado VMC si está especificado e informa alertas claras. Ahorra tiempo y evita idas y venidas durante el despliegue en producción.

BIMI en resumen

BIMI muestra un logotipo de marca en ciertos webmails cuando el dominio aplica correctamente DMARC y el logotipo y su prueba de identidad cumplen el formato esperado. El TXT BIMI contiene como mínimo v=BIMI1 y una URL de logotipo l=.... El campo a=... hace referencia a un VMC cuando se utiliza. La mayoría de los proveedores que muestran BIMI requieren una política DMARC aplicada y, a menudo, un VMC válido.

Instrucciones

  1. Introduzca el dominio organizativo tal como aparece en la dirección del remitente.
  2. Inicie el análisis. La herramienta consulta default._bimi.dominio, sigue la cadena CNAME y lee la respuesta TXT.
  3. Los enlaces l= y a= se resuelven. Se recupera el logotipo y se descarga e inspecciona el VMC.
  4. Lea el resumen y las insignias. Los errores bloquean la visualización del logotipo. Las advertencias indican riesgo o incumplimiento parcial.

Lo que comprueba el inspector

TXT BIMI

  • Presencia y orden de las etiquetas v, l, a. Se informan etiquetas desconocidas.
  • URL absoluta para l= y a=, se recomienda HTTPS.
  • Tamaño, TTL y coherencia de la respuesta después de CNAME.

Logotipo SVG

  • Lectura de metadatos y Content-Type.
  • Comprobaciones de seguridad del perfil SVG Tiny P/S esperado para BIMI sin scripts, sin foreignObject, sin fuentes incrustadas, sin enlaces externos.
  • Presencia de viewBox, dimensiones coherentes, peso razonable.
  • Redirecciones HTTP y códigos de error.

Certificado VMC

  • Formato PEM legible, fechas de validez, autoridad emisora, cadena de certificación.
  • Extracción de campos útiles organización, marca, jurisdicción cuando estén presentes.
  • Alineación de alto nivel con el dominio probado indicativo. En caso de discrepancia, la herramienta señala un punto de atención.

Requisitos previos de DMARC

  • Presencia de un registro DMARC en el dominio.
  • Política aplicada recomendada p=quarantine o p=reject.
  • Alineación visible From → DMARC indicada para ayudar al diagnóstico.

Errores comunes

  • DMARC en p=none los servicios de correo no mostrarán el logotipo.
  • Logotipo no conforme PNG en lugar de SVG, script presente, fuente incrustada, MIME-type incorrecto, URL no HTTPS, redirección a formato no compatible.
  • CNAME roto o cadena demasiado larga.
  • VMC caducado o ilegible.
  • Logotipo demasiado complejo peso elevado, sin viewBox, renderizado aleatorio en cliente de correo.

Mejores prácticas

  • Publique BIMI en default._bimi.dominio con un TTL razonable.
  • Sirva el logotipo mediante HTTPS en una URL estable. Mantenga el SVG simple, fondo cuadrado, bordes limpios.
  • Active DMARC y avance progresivamente hacia una política aplicada leyendo los informes.
  • Utilice un VMC emitido por una CA reconocida cuando el webmail de destino lo requiera.
  • Documente cada cambio dominio objetivo, URL del logotipo, emisor del VMC, fecha y motivo.

Solución rápida de problemas

  • No se muestra el logotipo aunque todo parece correcto compruebe la política DMARC y el acceso HTTP externo al logotipo.
  • Logotipo reemplazado por un cuadrado genérico busque un script o elemento prohibido en el SVG.
  • VMC rechazado revise las fechas y la cadena. Verifique también la coherencia del nombre de la marca.