Lo que hace esta herramienta
El BIMI Validator analiza únicamente la sintaxis de un registro BIMI:
- Analiza los tags
v,l,ay señala los tags desconocidos o duplicados. - Verifica las URLs HTTPS: protocolo obligatorio, formato reconocido, sin espacio ni carácter prohibido.
- Detecta errores estructurales: tag obligatorio ausente, separador incorrecto, valor vacío, orden no conforme.
- Calcula una puntuación de 0 a 100 sobre las tres dimensiones analizables (record, sintaxis, higiene).
La validación se ejecuta en nuestros servidores: el registro que pegas se envía a CaptainDNS para analizarlo. Eso sí, no se publica nada y no se emite ninguna consulta DNS. Cuando el tag l= lleva una URL HTTPS válida, nuestros servidores descargan el SVG, y también el VMC declarado en a=, para comprobarlos.
Cómo funciona BIMI
BIMI (Brand Indicators for Message Identification), especificado en un Internet-Draft del IETF, permite a un dominio mostrar su logo oficial en la bandeja de entrada de los destinatarios compatibles. El mecanismo se basa en tres elementos coordinados:
- Un registro DNS TXT publicado en
default._bimi.<dominio>, sintaxisv=BIMI1; l=<url_logo>; a=<url_vmc>. - Un logo SVG conforme al perfil Tiny-PS alojado en HTTPS.
- Un certificado VMC o CMC (Verified Mark Certificate o Common Mark Certificate) alojado en HTTPS, analizado por el webmail para validar la propiedad de la marca.
El registro DNS debe acompañarse de una política DMARC estricta (p=quarantine o p=reject con pct=100). Sin ella, BIMI no funciona. Esta verificación no la cubre el Validator (sin consulta DNS) sino el BIMI Checker una vez publicado el registro.
Cuándo usar esta herramienta
- Antes de publicar en DNS para validar que un registro generado manualmente o por una herramienta de terceros es sintácticamente correcto.
- Después de modificar el registro para verificar que no se ha introducido ninguna errata (URL truncada, punto y coma olvidado, tag mal escrito).
- Para validar una URL del logo o del VMC antes del hospedaje efectivo de los archivos.
- En auditoría para analizar un registro copiado del DNS de un dominio externo sin depender de la resolución DNS.
- En debug cuando el BIMI Checker reporta un error sintáctico difícil de aislar.
Las tres dimensiones analizables
| Dimensión | Peso | Lo que se mide |
|---|---|---|
| Record | 10 pts | Presencia de un registro no vacío, tag v= en primera posición |
| Sintaxis | 20 pts | Tags reconocidos, URLs HTTPS válidas, sin duplicado, separadores correctos |
| Higiene | 15 pts | URLs razonables, presencia opcional de sha256, sin tag inútil |
Las otras tres dimensiones (DMARC estricto, logo SVG, VMC) se marcan not_verified: la puntuación del Validator solo cubre lo que se lee en el texto del propio registro. Un registro perfecto en las dimensiones analizables obtiene 100.
Trampas sintácticas comunes
Versión mal escrita
El tag v= debe ser estrictamente v=BIMI1. Las variantes v=BIMI, v=BIMI2 o v=bimi1 son rechazadas por los destinatarios. La versión debe aparecer también en primera posición del registro.
URL no HTTPS
El perfil BIMI impone URLs HTTPS para el logo y el VMC. Una URL en http:// es rechazada. Sin localhost, sin IP literal, sin ruta que contenga un espacio no codificado.
Tag duplicado
Un mismo tag no puede aparecer dos veces en el registro. v=BIMI1; l=https://a.captaindns.com; l=https://b.captaindns.com es inválido. Conserva un solo valor por tag.
Separador incorrecto
Los tags se separan por un único punto y coma seguido de un espacio opcional. Sin coma, sin salto de línea, sin doble punto y coma. Formato esperado: v=BIMI1; l=https://captaindns.com/bimi/logo.svg.
Tag desconocido
La especificación define v, l, a. Un tag desconocido (ej: x=valor) debe ser ignorado por los destinatarios pero el Validator lo señala en advertencia. Elimínalo para mantenerte alineado con la especificación BIMI.
Tag a= ausente
El registro sigue siendo sintácticamente válido, pero Gmail y Yahoo se niegan a mostrar el logo sin VMC. Una recomendación invita a añadir a=<url> antes de publicar, salvo que el objetivo sea Apple Mail únicamente.
Limitaciones de la herramienta
- Logo y VMC comprobados, pero no puntuados: nuestros servidores descargan el SVG declarado en
l=y el certificado declarado ena=. Las anomalías aparecen en el veredicto, pero ninguna de las dos dimensiones alimenta la puntuación. - Sin verificación DMARC: el requisito
p=quarantineop=rejectno se puede probar sin lookup DNS. El Checker se encarga de ello. - Sin verificación de propagación DNS: la disponibilidad real del registro en el DNS no se prueba.
Para la cadena completa (DNS, logo, VMC, DMARC), publica y luego ejecuta el BIMI Checker.
Herramientas complementarias
| Herramienta | Utilidad |
|---|---|
| BIMI Record Check | Verificar el registro BIMI publicado, el logo, el VMC y DMARC |
| BIMI Generator | Crear un registro BIMI conforme desde cero |
| BIMI SVG Converter | Convertir un SVG al perfil Tiny-PS compatible BIMI |
| BIMI Hosting | Alojar gratis el logo SVG y el VMC |
| DMARC Record Check | Verificar la política DMARC, requisito indispensable de BIMI |
Preguntas frecuentes
P: ¿Cuál es la diferencia entre BIMI Validator y BIMI Checker?
R: El Validator analiza la sintaxis de un registro que pegas antes de publicar, sin leer la configuración que ya está activa. El Checker, en cambio, parte de un dominio: consulta el DNS y verifica DMARC sobre un registro ya publicado. Usa el Validator antes de publicar y el Checker después.
P: ¿Qué etiquetas BIMI son obligatorias?
R: Dos tags son obligatorios según la especificación BIMI: v=BIMI1 (versión, primera posición) y l= (URL HTTPS del logo SVG). El tag a= (URL HTTPS del VMC) es opcional según la especificación pero necesario para Gmail y Yahoo, que exigen un VMC válido para mostrar el logo.
P: ¿Por qué mi registro aparece como inválido?
R: Causas comunes: v= ausente o distinto de BIMI1, URL no HTTPS, tag desconocido, tag duplicado, espacio en una URL, separadores incorrectos (solo ; entre tags). Cada error se lista en el resultado con un ejemplo de corrección.
P: ¿El validator descarga el logo o el VMC?
R: Sí. Nuestros servidores descargan la URL HTTPS declarada en l=, y también la declarada en a= cuando está presente, para comprobar el SVG y el certificado. Eso sí, no se emite ninguna consulta DNS ni se publica nada: el requisito DMARC sigue siendo cosa del BIMI Checker.
P: ¿Qué significa la puntuación de 0 a 100 del Validator?
R: La puntuación mide la calidad sintáctica del registro. Las tres dimensiones analizables (record, sintaxis, higiene) se puntúan. Las otras tres dimensiones (DMARC, logo, VMC) se marcan como not_verified y no influyen en la puntuación. Un registro sintácticamente perfecto obtiene 100.
P: ¿Qué ocurre si falta el tag a=?
R: El registro sigue siendo sintácticamente válido. El Validator emite una advertencia ya que Gmail y Yahoo se niegan a mostrar el logo sin VMC. Apple Mail tolera la ausencia de VMC. Una recomendación invita a añadir el tag a= antes de publicar para apuntar al inbox-ready.
P: ¿Por qué validar antes de publicar en DNS?
R: Los webmails ignoran silenciosamente un registro BIMI inválido. No llega ninguna alerta al remitente. Validar antes evita una publicación DNS inútil, un ciclo TTL perdido y una pérdida de visibilidad de la marca durante el incidente.
P: ¿Hay que prefijar default._bimi antes del análisis?
R: No. Pega solo el contenido del TXT (v=BIMI1; l=...; a=...) sin el nombre DNS. La herramienta solo analiza el texto del registro. El nombre default._bimi.<dominio> interviene al publicar en DNS y en el análisis Checker.
Recursos útiles
- SVG Tiny Portable/Secure (SVG Tiny PS) (perfil SVG oficial para BIMI)
- Draft IETF Brand Indicators for Message Identification (especificación BIMI en estandarización)
- BIMI Group (AuthIndicators Working Group, documentación y drafts en curso)
- DigiCert Verified Mark Certificates (CA mark para VMC)
- Entrust Verified Mark Certificates (CA mark para VMC)
- Requisitos BIMI Gmail (exigencias Google Workspace)