Perché generare un record BIMI?
Un record BIMI fa apparire il logo del tuo brand accanto alle email autenticate in Gmail, Apple Mail e Yahoo. Niente logo, e il tuo messaggio resta una riga di testo come tutte le altre.
L'effetto è misurabile: nel suo progetto pilota BIMI, Verizon Media, all'epoca proprietaria di Yahoo Mail, ha misurato un aumento medio del 10% del tasso di apertura (BIMI Group, febbraio 2020). Il riconoscimento del brand comincia già dalla lista dei messaggi, non dal clic.
C'è anche un guadagno di fiducia. Quando il tuo logo compare accanto al mittente, chi legge riconosce subito un'email legittima e diffida delle imitazioni. Il phishing che usurpa il tuo dominio diventa più difficile da mascherare.
E se SPF, DKIM e DMARC sono già in regola, BIMI è il passo che mancava: l'autenticazione che hai messo in piedi per la sicurezza diventa finalmente visibile nella posta in arrivo.
Come usare questo BIMI Record Generator in 3 passaggi
La configurazione richiede meno di 2 minuti. Segui questi passaggi per generare un record BIMI valido e pronto per la pubblicazione.
Passaggio 1: Inserisci il tuo dominio e l'URL del logo
Inserisci il dominio per cui generare il record BIMI (esempio: captaindns.com). Aggiungi l'URL HTTPS del tuo logo in formato SVG Tiny 1.2 P/S.
Il selettore di default è default. Usa un selettore personalizzato solo se hai bisogno di loghi diversi per campagna o tipo di messaggio (newsletter, transazionale, marketing).
Passaggio 2: Aggiungi un VMC (opzionale)
Se disponi di un Verified Mark Certificate, aggiungi il suo URL HTTPS. Gmail richiede un VMC per mostrare il tuo logo: senza VMC, il logo appare solo su Apple Mail, Yahoo e altri client compatibili.
I VMC sono rilasciati dalle autorità accreditate del programma, tra cui DigiCert, Entrust e GlobalSign. Il costo varia tra 1.000 e 1.500 USD/anno e richiede un logo registrato come marchio commerciale.
Passaggio 3: Copia e pubblica il record
Lo strumento genera il record DNS completo con host, tipo e valore. Copia il risultato e crea un record TXT nel tuo provider DNS:
Host: default._bimi.captaindns.com
Tipo: TXT
Valore: v=BIMI1; l=https://captaindns.com/brand/logo.svg; a=https://captaindns.com/certs/vmc.pem
Struttura di un record BIMI
Un record BIMI è un record DNS TXT pubblicato su selector._bimi.dominio. La sintassi è semplice ma ogni dettaglio conta: un tag mancante o un URL non HTTPS invalida l'intero record.
v=BIMI1; l=https://captaindns.com/brand/logo.svg; a=https://captaindns.com/certs/vmc.pem
| Tag | Descrizione | Obbligatorio | Valori |
|---|---|---|---|
| v | Versione del protocollo | Sì | BIMI1 (unico valore valido) |
| l | URL del logo | Sì | URL HTTPS verso un file SVG Tiny P/S, oppure vuoto per declinare |
| a | Certificato di autorità | No | URL HTTPS verso un VMC, oppure vuoto |
Il tag a= è sempre incluso nel record, anche quando vuoto. Un a= vuoto significa che il dominio non ha un VMC. Nota: omettere il tag a= è tecnicamente valido, ma includerlo esplicitamente migliora la leggibilità e la compatibilità con i parser.
Prerequisiti BIMI obbligatori
BIMI non funziona in isolamento: richiede un'infrastruttura di autenticazione email completa. Un record BIMI pubblicato senza prerequisiti verrà semplicemente ignorato dai client email. Verifica ogni punto prima della pubblicazione:
| Prerequisito | Descrizione | Verifica |
|---|---|---|
| DMARC | Policy quarantine (pct=100) o reject | DMARC Record Check |
| SPF/DKIM | Almeno uno deve passare ed essere allineato | SPF Record Check |
| Logo SVG | Formato SVG Tiny 1.2 Portable/Secure | BIMI Logo Lookup |
| HTTPS | Logo e VMC ospitati in HTTPS | Obbligatorio |
| VMC | Verified Mark Certificate (opzionale ma richiesto da Gmail) | VMC Parser |
Esempi di configurazione per provider DNS
Ogni provider DNS ha un'interfaccia diversa, ma il principio è lo stesso: creare un record TXT con il nome e il valore generati dallo strumento. Ecco le istruzioni specifiche per i tre provider più diffusi.
Cloudflare
- Accedi alla zona DNS del tuo dominio
- Aggiungi un record TXT
- Nome:
default._bimi - Contenuto: il valore generato dallo strumento
- TTL: Auto
Amazon Route53
- Accedi alla tua hosted zone
- Crea un record set di tipo TXT
- Name:
default._bimi.captaindns.com - Value: il valore generato tra virgolette
- TTL: 3600
OVH
- Accedi alla zona DNS nello spazio cliente
- Aggiungi un record TXT
- Sottodominio:
default._bimi - Valore: il valore generato dallo strumento
Casi d'uso reali
Caso 1: Prima configurazione BIMI
Contesto: Hai configurato DMARC con policy reject e vuoi sfruttare questo investimento mostrando il logo del tuo brand nella posta in arrivo.
Azioni:
- Converti il tuo logo in formato SVG Tiny 1.2 P/S (rimuovi script, link esterni, elementi interattivi)
- Ospita il file in HTTPS sul tuo server (dimensione consigliata: meno di 32 KB)
- Usa questo BIMI Record Generator per creare il record
- Pubblica il record TXT nel tuo provider DNS
- Attendi 24-48 ore per la propagazione, poi verifica con il BIMI Checker
Risultato atteso: Il tuo logo appare nelle email su Apple Mail e Yahoo. Per Gmail, è necessario un VMC (vedi Caso 2).
Caso 2: Aggiunta di un VMC per Gmail
Contesto: Il tuo BIMI funziona su Apple Mail e Yahoo, ma il logo non appare su Gmail. È la situazione più frequente per i brand che hanno configurato BIMI senza VMC.
Diagnosi: Gmail richiede un Verified Mark Certificate. Il tuo record attuale ha a= vuoto.
Azione: Ottieni un VMC da DigiCert, Entrust o GlobalSign (costo: 1.000-1.500 USD/anno, richiede un logo registrato come marchio), poi rigenera il record con l'URL del VMC. Il logo apparirà su Gmail entro qualche giorno.
Caso 3: Declinazione BIMI per un selettore
Contesto: Vuoi declinare esplicitamente BIMI per un selettore specifico, ad esempio per email transazionali che non necessitano di branding visivo.
Azione: Lascia l'URL del logo vuoto nello strumento. Il generatore produce un record di declinazione v=BIMI1; l=; a= che segnala ai client email che quel selettore non partecipa a BIMI. Nessun logo verrà mostrato per le email che utilizzano quel selettore.
FAQ - Domande frequenti
D: Cos'è un record BIMI?
R: BIMI (Brand Indicators for Message Identification) è un record DNS TXT che permette di mostrare il logo del tuo brand accanto alle tue email nei client email compatibili. È pubblicato su selector._bimi.captaindns.com e contiene l'URL del tuo logo SVG e opzionalmente un certificato VMC.
D: Quali sono i prerequisiti obbligatori per BIMI?
R: Tre prerequisiti sono obbligatori: una policy DMARC a quarantine (pct=100) o reject, almeno SPF o DKIM configurato e allineato, e un logo in formato SVG Tiny 1.2 P/S ospitato in HTTPS. Senza DMARC strict, BIMI non funzionerà.
D: Ho bisogno di un VMC per mostrare il mio logo?
R: Un VMC non è tecnicamente obbligatorio. Apple Mail e Yahoo mostrano i loghi BIMI senza VMC. Gmail invece richiede un VMC rilasciato da un'autorità accreditata come DigiCert, Entrust o GlobalSign, il che richiede un logo registrato come marchio.
D: Quale formato per il logo BIMI?
R: Il logo deve essere in formato SVG Tiny 1.2 Portable/Secure (P/S). Un SVG standard non funziona. Il formato SVG Tiny P/S vieta script, link esterni ed elementi interattivi. Dimensione consigliata: meno di 32 KB.
D: Cos'è un selettore BIMI?
R: Il selettore permette di pubblicare più record BIMI per dominio. Il selettore di default è default. Un selettore personalizzato richiede che le tue email includano l'header BIMI-Selector per indicare quale logo utilizzare.
D: Perché il mio logo BIMI non viene mostrato?
R: Verifica in ordine: la tua policy DMARC è quarantine o reject (non none), il record è pubblicato nella posizione corretta (selector._bimi.dominio), il logo è accessibile in HTTPS e in formato SVG Tiny P/S. Usa il BIMI Checker per una diagnostica completa. Consulta la nostra guida completa: Logo BIMI che non viene visualizzato: 5 errori comuni.
D: Quanto tempo prima che BIMI sia attivo?
R: Dopo la pubblicazione del record DNS, conta 24-48 ore per la propagazione DNS. I client email memorizzano in cache i record BIMI, quindi la visualizzazione del logo può richiedere fino a 7 giorni. Consiglio: invia un'email di test a un indirizzo Gmail e Apple Mail per verificare la corretta visualizzazione.
D: BIMI funziona con i sottodomini?
R: Sì. Ogni sottodominio che invia email può avere il proprio record BIMI. Pubblica il record su default._bimi.sottodominio.captaindns.com. Ogni sottodominio deve avere la propria policy DMARC con quarantine o reject.
Prossimi passi dopo aver generato il tuo record BIMI
Dopo aver pubblicato il record, quattro verifiche confermano che il tuo logo arriverà davvero nella casella di posta. Falle in ordine:
- Verifica la propagazione DNS — Attendi 24-48 ore, poi usa il BIMI Record Check per confermare che il tuo record è visibile.
- Invia un'email di prova — Invia un messaggio a account Gmail, Yahoo e Apple Mail. Verifica che il tuo logo appaia accanto al mittente.
- Monitora i tuoi report DMARC — Assicurati che le tue email continuino a superare l'autenticazione DMARC dopo la modifica.
- Valuta il VMC — Se il tuo logo non appare su Gmail, valuta se un VMC giustifica l'investimento per il tuo volume di invio.
Strumenti complementari
| Strumento | Utilità |
|---|---|
| BIMI Syntax Checker | Valida la sintassi di un record BIMI prima della pubblicazione |
| BIMI Record Check | Verifica il record BIMI pubblicato per un dominio |
| BIMI Logo Lookup | Ispeziona il logo SVG e i suoi metadati |
| VMC Parser | Analizza un Verified Mark Certificate |
| DMARC Generator | Genera il record DMARC richiesto da BIMI |
| DMARC Record Check | Verifica che la tua policy DMARC sia compatibile con BIMI |
| Hosting BIMI | Ospitare gratuitamente il logo SVG e il certificato VMC/CMC |
Risorse utili
- BIMI Group (sito ufficiale del gruppo di lavoro BIMI)
- Draft IETF BIMI (specifica tecnica Brand Indicators for Message Identification)
- RFC 7489 - DMARC (specifica DMARC, prerequisito di BIMI)
- Google BIMI Support (guida Google Workspace per configurare BIMI)
- SVG Tiny 1.2 (specifica W3C del formato SVG Tiny richiesto da BIMI)