Aller au contenu principal

CaptainDNS héberge votre politique MTA-STS et votre logo BIMI, et surveille vos rapports DMARC et TLS-RPT automatiquement. Le tout gratuitement, sans serveur à gérer.

Google, Yahoo et Microsoft exigent désormais une authentification renforcée. Protégez votre délivrabilité en quelques clics.

BIMI sans VMC : le guide économique pour afficher votre logo en boîte de réception

Par CaptainDNS
Publié le 2 mars 2026

Mis à jour le 8 mars 2026

Schéma des trois niveaux de déploiement BIMI pour une PME : auto-déclaré, CMC et VMC
TL;DR
  • BIMI affiche votre logo en boîte de réception : le mode auto-déclaré (gratuit) couvre Yahoo Mail et Fastmail sans aucun certificat
  • Un CMC (~650-1 100 €/an) ouvre l'affichage dans Gmail sans exiger de marque déposée
  • Stratégie PME : déployer BIMI auto-déclaré d'abord, puis monter vers CMC ou VMC quand le ROI le justifie

BIMI (Brand Indicators for Message Identification) affiche votre logo dans la boîte de réception du destinataire. Pour beaucoup de PME, c'est un objectif séduisant : renforcer la reconnaissance de marque, augmenter la confiance et améliorer les taux d'ouverture. Mais le prix d'un VMC (Verified Mark Certificate), souvent supérieur à 1 500 €/an, suffit à décourager la plupart des petites structures.

Bonne nouvelle : un VMC n'est pas obligatoire pour démarrer avec BIMI. Selon vos objectifs et les fournisseurs de messagerie que vous ciblez, vous pouvez déployer BIMI gratuitement ou avec un investissement bien plus réduit via un CMC (Common Mark Certificate).

Ce guide s'adresse aux CTO de PME, aux admins sys et aux responsables email marketing qui veulent déployer BIMI de manière progressive, sans sur-investir. Il suppose que vous avez déjà une politique DMARC en place (sinon, commencez par là).

Les trois niveaux de BIMI : gratuit, CMC, VMC

BIMI ne fonctionne pas en tout-ou-rien. Il existe trois niveaux de déploiement, chacun avec ses coûts, ses bénéfices et ses limitations.

Niveau 1 : auto-déclaré (gratuit)

Le mode le plus simple. Vous publiez un enregistrement DNS BIMI qui pointe directement vers votre logo SVG, sans aucun certificat :

default._bimi.captaindns.com. 3600 IN TXT "v=BIMI1; l=https://assets.captaindns.com/bimi/logo.svg"

Fournisseurs compatibles : Yahoo Mail, Fastmail et d'autres fournisseurs moins répandus. Ces services récupèrent le logo directement depuis l'URL et l'affichent sans vérification de certificat.

Limitations : Gmail et Apple Mail (via BIMI standard) n'affichent pas les logos auto-déclarés. Pas de badge de vérification. L'affichage dépend uniquement de la confiance que le fournisseur accorde à votre domaine (réputation, DMARC).

Coût : 0 € (hors hébergement HTTPS du fichier SVG).

Niveau 2 : CMC (~650-1 100 €/an)

Le CMC (Common Mark Certificate) est un certificat qui lie votre logo à votre organisation sans exiger de marque déposée. Introduit pour ouvrir BIMI au-delà des grandes marques, il est accepté par Gmail depuis 2024.

Fournisseurs compatibles : Gmail (logo sans badge de vérification), Yahoo Mail, Apple Mail, Fastmail.

Prérequis spécifique : vous devez prouver que votre logo est utilisé publiquement depuis au moins 12 mois (preuve via archive.org ou captures d'écran datées).

Coût : entre 650 et 1 100 €/an selon l'autorité de certification (DigiCert est le principal émetteur). Pour les détails sur les différences CMC/VMC, consultez notre guide VMC vs CMC.

Niveau 3 : VMC (~1 500 €/an et plus)

Le VMC (Verified Mark Certificate) est le niveau maximum. Il exige une marque déposée et lie cryptographiquement le logo à cette marque.

Fournisseurs compatibles : Gmail (logo + badge de vérification bleu), Yahoo Mail, Apple Mail, Fastmail.

Avantage exclusif : le badge "vérifié" dans Gmail est réservé au VMC. C'est le seul signal visuel qui différencie un logo VMC d'un logo CMC dans Gmail.

Coût : à partir de 1 500 €/an, plus les frais de dépôt de marque si elle n'existe pas encore (6 à 12 mois de délai).

Les trois niveaux de déploiement BIMI : auto-déclaré, CMC et VMC

Récapitulatif par niveau

CritèreAuto-déclaréCMCVMC
GmailNonLogo uniquementLogo + badge
Yahoo MailLogoLogoLogo
Apple Mail (BIMI)NonLogoLogo
Coût annuel0 €650-1 100 €1 500 €+
Marque déposéeNon requiseNon requiseRequise
Badge vérifié GmailNonNonOui

Prérequis techniques : ce qui ne change pas selon le niveau

Quel que soit le niveau choisi, trois prérequis techniques sont identiques. Ils représentent le vrai travail côté DNS.

DMARC en enforcement

Votre politique DMARC doit être en p=quarantine ou p=reject avec pct=100. Le mode p=none (observation) ne rend pas éligible à BIMI.

_dmarc.captaindns.com. 3600 IN TXT "v=DMARC1; p=quarantine; pct=100; rua=mailto:dmarc-agg@captaindns.com"

Si vous êtes encore en p=none, ne sautez pas cette étape. Montez progressivement : p=none puis p=quarantine (avec pct=25, puis 50, puis 100), puis p=reject. Chaque palier nécessite une analyse des rapports DMARC pour vérifier qu'aucun flux légitime n'est impacté.

SPF et DKIM alignés

DMARC exige qu'au moins un des deux mécanismes (SPF ou DKIM) soit aligné avec le domaine du From:. En pratique, privilégiez DKIM : c'est le mécanisme le plus fiable, surtout si vous utilisez des plateformes d'envoi tierces (Mailchimp, SendGrid, HubSpot).

Vérifiez l'alignement avec un envoi test et l'en-tête Authentication-Results :

Authentication-Results: mx.google.com;
  dkim=pass header.d=captaindns.com;
  spf=pass smtp.mailfrom=captaindns.com;
  dmarc=pass (p=QUARANTINE)

Logo SVG Tiny-PS conforme

Le logo doit être au format SVG Tiny 1.2 PS (Portable/Secure) : pas de script, pas de lien externe, pas d'animation, viewBox carré, attributs version="1.2" et baseProfile="tiny-ps". C'est le même format quel que soit le niveau de BIMI.

Si votre logo n'est pas encore au bon format, suivez notre guide de création SVG Tiny-PS ou passez directement par le convertisseur SVG Tiny-PS de CaptainDNS.

Déployer BIMI auto-déclaré en 5 étapes (gratuit)

Ce déploiement est le point de départ recommandé pour une PME. Il ne coûte rien et permet de valider toute la chaîne technique avant d'investir dans un certificat.

Étape 1 : vérifier votre DMARC

Confirmez que votre politique est en enforcement :

dig +short TXT _dmarc.captaindns.com

Résultat attendu : une politique contenant p=quarantine ou p=reject et pct=100.

Étape 2 : préparer le logo SVG Tiny-PS

Exportez votre logo depuis votre outil de design (Illustrator, Figma, Inkscape) en SVG standard, puis convertissez-le au format Tiny-PS avec le convertisseur CaptainDNS.

Points de contrôle :

  • viewBox carré (ex. 0 0 512 512)
  • baseProfile="tiny-ps" et version="1.2" présents
  • Aucun <script>, <image>, <style>, <animate>

Étape 3 : héberger le logo en HTTPS

Uploadez le fichier SVG sur un serveur accessible publiquement :

  • URL en HTTPS (TLS 1.2 minimum)
  • Pas de redirection
  • Pas de protection par authentification (WAF, géo-blocage)
  • URL stable (pas de token temporaire)

Exemple d'URL : https://assets.captaindns.com/bimi/logo.svg

Vérification :

curl -I https://assets.captaindns.com/bimi/logo.svg

Le code HTTP doit être 200, pas 301, 302 ou 403.

Étape 4 : publier l'enregistrement DNS BIMI

Créez un enregistrement TXT sous default._bimi.votre-domaine.com :

default._bimi.captaindns.com. 3600 IN TXT "v=BIMI1; l=https://assets.captaindns.com/bimi/logo.svg"

Le tag l= pointe vers votre logo SVG. Le tag a= (certificat) est absent : c'est le mode auto-déclaré.

Vérification :

dig +short TXT default._bimi.captaindns.com

Étape 5 : tester et valider

Envoyez un email de test vers une adresse Yahoo Mail et vérifiez que votre logo s'affiche. Utilisez l'outil de vérification BIMI de CaptainDNS pour confirmer que le logo est accessible et conforme.

Points à vérifier :

  • Le logo s'affiche dans Yahoo Mail (délai de propagation : 24-48h)
  • L'enregistrement DNS BIMI est correctement résolu
  • Le fichier SVG est accessible en HTTPS sans erreur

Pipeline de déploiement BIMI pour une PME : 5 étapes du gratuit au premium

Quand passer au CMC ou VMC ?

Le mode auto-déclaré est un excellent point de départ, mais il a une limite claire : Gmail n'affiche pas les logos auto-déclarés. Si Gmail représente une part importante de votre audience, un certificat devient pertinent.

Matrice de décision

SituationRecommandation
La majorité de vos destinataires utilisent Yahoo MailAuto-déclaré suffit
Vous ciblez Gmail et n'avez pas de marque déposéeCMC
Vous ciblez Gmail et avez une marque déposéeVMC
Vous voulez le badge "vérifié" dans GmailVMC uniquement
Vous avez un budget < 700 €/an pour l'email brandingAuto-déclaré + réévaluation dans 12 mois
Votre logo est utilisé publiquement depuis > 12 moisCMC accessible rapidement

Calcul ROI simplifié

Le retour sur investissement d'un CMC dépend de votre volume d'envoi et de la proportion de destinataires Gmail :

Formule simplifiée : si un CMC à 800 €/an permet d'afficher votre logo sur 50 000 emails Gmail/mois, le coût par impression est de 0,0013 €. À titre de comparaison, une impression display coûte entre 0,005 € et 0,02 €.

Pour une PME qui envoie 10 000 emails/mois dont 60 % vers Gmail :

  • Impressions BIMI/mois : ~6 000
  • Coût par impression : ~0,011 €/impression
  • Comparable à du display, mais avec un taux de visibilité de 100 % (le logo est affiché dans la boîte de réception, pas dans un bandeau publicitaire)

Timeline réaliste pour une PME

ÉtapeDurée estimée
DMARC enforcement (si déjà en p=none)2-6 mois
Création logo SVG Tiny-PS1-2 jours
Déploiement auto-déclaré1 heure
Obtention CMC (si logo utilisé > 12 mois)2-4 semaines
Obtention VMC (si marque déjà déposée)2-4 semaines
Dépôt de marque + obtention VMC6-18 mois

🎯 Plan d'action recommandé

  1. Auditer votre authentification email : vérifiez que DMARC est en enforcement (p=quarantine ou p=reject, pct=100), que DKIM signe tous les flux et que SPF est aligné
  2. Préparer votre logo : créez ou convertissez votre logo au format SVG Tiny-PS avec le convertisseur CaptainDNS
  3. Déployer en mode auto-déclaré : publiez l'enregistrement DNS BIMI et hébergez le SVG en HTTPS
  4. Valider chez Yahoo Mail : envoyez un email test et confirmez l'affichage du logo
  5. Évaluer le passage au CMC : si Gmail est important pour votre audience et que votre logo est utilisé publiquement depuis plus de 12 mois, lancez le processus CMC
  6. Documenter la preuve d'usage : archivez les captures d'écran de votre logo sur votre site (avec dates) pour faciliter la validation CMC future

FAQ

BIMI est-il gratuit pour une PME ?

Le déploiement BIMI en mode auto-déclaré est gratuit : il suffit d'un enregistrement DNS et d'un logo SVG hébergé en HTTPS. Ce mode affiche votre logo dans Yahoo Mail et Fastmail. Pour Gmail, un certificat CMC (650-1 100 €/an) ou VMC (1 500 €+/an) est nécessaire.

Mon logo BIMI s'affichera-t-il dans Gmail sans VMC ?

Pas en mode auto-déclaré. Gmail exige un certificat : soit un VMC (avec marque déposée), soit un CMC (sans marque déposée, mais avec preuve d'usage du logo depuis 12 mois). Sans certificat, Gmail ignore l'enregistrement BIMI.

Quelle est la différence entre CMC et VMC pour une PME ?

Le CMC ne nécessite pas de marque déposée et coûte moins cher (~650-1 100 €/an vs 1 500 €+ pour un VMC). Les deux permettent l'affichage du logo dans Gmail, mais seul le VMC donne le badge "vérifié" (checkmark bleu). Pour une PME sans marque déposée, le CMC est la voie la plus rapide et la plus économique.

Combien de temps faut-il pour déployer BIMI ?

Le déploiement technique (DNS + SVG + hébergement) prend quelques heures. Le vrai facteur temps est DMARC : si vous êtes encore en p=none, comptez 2 à 6 mois pour monter en enforcement sans casser de flux légitimes. L'obtention d'un CMC prend ensuite 2 à 4 semaines.

Faut-il DMARC en p=reject pour BIMI ?

Non, p=quarantine avec pct=100 suffit pour la plupart des fournisseurs, y compris Gmail. Le passage à p=reject est recommandé à terme pour une meilleure protection, mais n'est pas un prérequis BIMI.

Apple Mail affiche-t-il les logos BIMI sans VMC ?

Apple Mail supporte BIMI via le serveur de messagerie (pas directement). Pour l'écosystème Apple, il existe aussi Apple Business Connect (Branded Mail), un programme distinct de BIMI qui ne nécessite ni VMC ni CMC. Les deux approches sont complémentaires.

Que se passe-t-il si je change de logo après avoir déployé BIMI ?

Vous devez mettre à jour le fichier SVG hébergé et, si vous avez un CMC ou VMC, obtenir un nouveau certificat pour le nouveau logo. Les fournisseurs de messagerie cachent le logo : comptez 24 à 72 heures pour que le nouveau logo se propage. Consultez notre guide sur le cache BIMI et les refontes de marque.

📖 Glossaire

  • BIMI : Brand Indicators for Message Identification. Standard qui affiche un logo de marque dans les clients de messagerie, conditionné à DMARC et (selon le fournisseur) à un certificat VMC/CMC.
  • VMC : Verified Mark Certificate. Certificat qui lie un logo à une marque déposée. Requis pour le badge de vérification Gmail. Coût : ~1 500 €/an.
  • CMC : Common Mark Certificate. Alternative au VMC qui ne nécessite pas de marque déposée. Accepté par Gmail depuis 2024. Coût : ~650-1 100 €/an.
  • Auto-déclaré (Self-asserted) : mode BIMI sans certificat. Le logo est pointé directement par l'enregistrement DNS BIMI. Supporté par Yahoo Mail et Fastmail, ignoré par Gmail.
  • DMARC : Domain-based Message Authentication, Reporting and Conformance. Politique d'authentification email dont le mode enforcement est un prérequis obligatoire pour BIMI.
  • SVG Tiny-PS : profil restreint du format SVG (Portable/Secure) exigé par BIMI. Interdit scripts, liens, animations et tout chargement externe.

Déployez BIMI maintenant : commencez par convertir votre logo avec le convertisseur SVG Tiny-PS de CaptainDNS, puis publiez votre enregistrement DNS BIMI en mode auto-déclaré.


📚 Guides BIMI connexes

Sources

Articles similaires