Propagation & diagnostics

Comparez plusieurs résolveurs et analysez les réponses servies.

Inspecteur d'enregistrement BIMI

Comment utiliser l'inspecteur BIMI

Interrogez default._bimi.<domaine> pour voir exactement ce que récupèrent les fournisseurs de messagerie. L'inspecteur valide le TXT, suit les liens vers le logo et le VMC et remonte chaque avertissement avant publication.

Préparer la requête

Saisissez le domaine organisationnel tel qu'il apparaît dans l'adresse d'expéditeur. L'outil préfixe automatiquement default._bimi, suit les éventuels CNAME puis collecte les réponses TXT.

Lire les badges

Chaque enregistrement reçoit un badge coloré indiquant statut, avertissements de téléchargement et points d'attention VMC. Les erreurs signifient que le logo sera ignoré ; les avertissements signalent une configuration risquée, mais techniquement valide.

Inspecter les ressources distantes

Métadonnées du logo, redirections HTTP et détails du certificat VMC sont affichés pour confirmer la conformité Tiny-PS, la validité du certificat et l'alignement du sujet sans quitter le rapport.

Pourquoi utiliser cet inspecteur BIMI ?

Vérifiez avant publication que votre enregistrement BIMI sera exploitable par les messageries. L'outil lit le TXT sur default._bimi.domaine, suit les éventuels CNAME, récupère le logo SVG, inspecte le certificat VMC s'il est indiqué et remonte des alertes claires. Vous gagnez du temps et évitez les allers-retours pendant une mise en production.

BIMI en bref

BIMI affiche un logo de marque dans certains webmails quand le domaine applique correctement DMARC et que le logo et sa preuve d'identité respectent le format attendu. Le TXT BIMI contient au minimum v=BIMI1 et une URL de logo l=.... Le champ a=... référence un VMC quand il est utilisé. La plupart des fournisseurs qui affichent BIMI exigent une politique DMARC appliquée et, souvent, un VMC valide.

Mode d'emploi

  1. Saisissez le domaine organisationnel tel qu'il apparaît dans l'adresse d'expéditeur.
  2. Lancez l'analyse. L'outil interroge default._bimi.domaine, suit la chaîne CNAME et lit la réponse TXT.
  3. Les liens l= et a= sont résolus. Le logo est récupéré et le VMC est téléchargé et inspecté.
  4. Lisez le résumé et les badges. Les erreurs bloquent l'affichage du logo. Les avertissements signalent un risque ou une non-conformité partielle.

Ce que l'inspecteur vérifie

TXT BIMI

  • Présence et ordre des tags v, l, a. Tags inconnus signalés.
  • URL absolue pour l= et a=, HTTPS recommandé.
  • Taille, TTL et cohérence de la réponse après CNAME.

Logo SVG

  • Lecture des métadonnées et du Content-Type.
  • Vérifications de sûreté du profil SVG Tiny P/S attendu pour BIMI pas de scripts, pas de foreignObject, pas de polices embarquées, pas de liens externes.
  • Présence d'un viewBox, dimensions cohérentes, poids raisonnable.
  • Redirections HTTP et codes d'erreur.

Certificat VMC

  • Format PEM lisible, dates de validité, autorité émettrice, chaîne de certification.
  • Extraction des champs utiles organisation, marque, juridiction quand présents.
  • Alignement de haut niveau avec le domaine testé indicatif. En cas d'écart, l'outil signale un point d'attention.

Pré-requis DMARC

  • Présence d'un enregistrement DMARC sur le domaine.
  • Politique appliquée recommandée p=quarantine ou p=reject.
  • Alignement visible From → DMARC indiqué à titre d'aide au diagnostic.

Erreurs fréquentes

  • DMARC en p=none la messagerie n'affichera pas le logo.
  • Logo non conforme PNG à la place du SVG, script présent, police embarquée, MIME-type incorrect, URL non HTTPS, redirection vers un format non pris en charge.
  • CNAME cassé ou chaîne trop longue.
  • VMC expiré ou illisible.
  • Logo trop complexe poids élevé, pas de viewBox, rendu aléatoire en client mail.

Bonnes pratiques

  • Publier BIMI sur default._bimi.domaine avec un TTL raisonnable.
  • Servir le logo en HTTPS sur une URL stable. Garder un SVG simple, fond carré, contours nets.
  • Activer DMARC et monter progressivement jusqu'à une politique appliquée en lisant les rapports.
  • Utiliser un VMC émis par une AC reconnue quand le webmail cible l'exige.
  • Documenter chaque changement domaine ciblé, URL du logo, émetteur du VMC, date et raison.

Dépannage rapide

  • Pas de logo affiché alors que tout semble correct vérifiez la politique DMARC et l'accès HTTP du logo depuis l'extérieur.
  • Logo remplacé par un carré générique cherchez un script ou un élément interdit dans le SVG.
  • VMC refusé relisez les dates et la chaîne. Vérifiez aussi la cohérence du nom de marque.