Ir para o conteúdo principal

BIMI Validator

Valide a sintaxe de um registo BIMI antes da publicação DNS

Cole o seu registo BIMI para uma validação sintática instantânea. A ferramenta analisa as tags v, l e a, verifica as URLs HTTPS e a conformidade à especificação BIMI, calcula uma pontuação 0 a 100 e lista as correções a aplicar antes da publicação DNS. Não é emitida qualquer consulta DNS: a validação corre nos servidores da CaptainDNS, que descarregam o logo SVG e o VMC declarados no registo para os verificar.

Alojamento BIMI gratuito

Aloje o seu logótipo SVG e certificado VMC gratuitamente. Geramos o registo DNS BIMI por si.

Experimentar alojamento BIMI

O que esta ferramenta faz

O BIMI Validator analisa unicamente a sintaxe de um registo BIMI:

  • Analisa as tags v, l, a e sinaliza tags desconhecidas ou duplicadas.
  • Verifica as URLs HTTPS: protocolo obrigatório, formato reconhecido, sem espaço nem carácter proibido.
  • Deteta erros estruturais: tag obrigatória em falta, separador incorreto, valor vazio, ordem não conforme.
  • Calcula uma pontuação 0 a 100 sobre as três dimensões analisáveis (record, sintaxe, higiene).

A validação corre nos servidores da CaptainDNS: o registo que cola é enviado para análise. Nada é publicado e não é emitida qualquer consulta DNS. Quando a tag l= traz uma URL HTTPS válida, os nossos servidores descarregam o SVG, e com ele o VMC declarado em a=, para os verificar.

Como funciona BIMI

O BIMI (Brand Indicators for Message Identification), especificado num Internet-Draft do IETF, permite a um domínio exibir o seu logo oficial na caixa de entrada dos destinatários compatíveis. O mecanismo assenta em três elementos coordenados:

  1. Um registo DNS TXT publicado em default._bimi.<dominio>, sintaxe v=BIMI1; l=<url_logo>; a=<url_vmc>.
  2. Um logo SVG conforme ao perfil Tiny-PS alojado em HTTPS.
  3. Um certificado VMC ou CMC (Verified Mark Certificate ou Common Mark Certificate) alojado em HTTPS, analisado pelo webmail para validar a propriedade da marca.

O registo DNS deve acompanhar uma política DMARC estrita (p=quarantine ou p=reject com pct=100). Sem ela, BIMI é inoperante. Esta verificação não é coberta pelo Validator (sem consulta DNS) mas pelo BIMI Checker depois de o registo estar publicado.

Quando utilizar esta ferramenta

  • Antes da publicação DNS para validar que um registo gerado manualmente ou por uma ferramenta de terceiros está sintaticamente correto.
  • Após uma alteração do registo para verificar que nenhuma gralha foi introduzida (URL truncada, ponto e vírgula esquecido, tag mal escrita).
  • Para validar uma URL do logo ou do VMC antes do alojamento efetivo dos ficheiros.
  • Em auditoria para analisar um registo copiado do DNS de um domínio de terceiros sem depender da resolução DNS.
  • Em debug quando o BIMI Checker reporta um erro sintático difícil de isolar.

As três dimensões analisáveis

DimensãoPesoO que é medido
Record10 ptsPresença de um registo não vazio, tag v= em primeira posição
Sintaxe20 ptsTags reconhecidas, URLs HTTPS válidas, sem duplicado, separadores corretos
Higiene15 ptsURLs razoáveis, presença opcional de sha256, sem tag inútil

As outras três dimensões (DMARC estrito, logo SVG, VMC) são marcadas como not_verified: a pontuação do Validator cobre apenas o que se lê no texto do próprio registo. Um registo perfeito nas dimensões analisáveis atinge 100.

Armadilhas sintáticas comuns

Versão mal escrita

A tag v= deve ser estritamente v=BIMI1. As variantes v=BIMI, v=BIMI2 ou v=bimi1 são rejeitadas pelos destinatários. A versão também deve aparecer em primeira posição do registo.

URL não HTTPS

O perfil BIMI impõe URLs HTTPS para o logo e o VMC. Uma URL em http:// é rejeitada. Sem localhost, sem IP literal, sem caminho contendo um espaço não codificado.

Tag duplicada

Uma mesma tag não pode aparecer duas vezes no registo. v=BIMI1; l=https://a.captaindns.com; l=https://b.captaindns.com é inválido. Conserve um único valor por tag.

Separador incorreto

As tags são separadas por um único ponto e vírgula seguido de um espaço opcional. Sem vírgula, sem quebra de linha, sem duplo ponto e vírgula. Formato esperado: v=BIMI1; l=https://captaindns.com/bimi/logo.svg.

Tag desconhecida

A spec define v, l, a. Uma tag desconhecida (ex: x=valor) deve ser ignorada pelos destinatários mas é sinalizada em aviso pelo Validator. Remova-a para se manter alinhado com a especificação BIMI.

Tag a= em falta

O registo permanece sintaticamente válido, mas o Gmail e o Yahoo recusam-se a mostrar o logo sem VMC. Uma recomendação convida a adicionar a=<url> antes da publicação, exceto se o targeting Apple Mail for deliberado.

Limitações da ferramenta

  • Logo e VMC verificados, mas não pontuados: os nossos servidores descarregam o SVG declarado em l= e o certificado declarado em a=. As anomalias aparecem no veredicto, mas nenhuma das duas dimensões alimenta a pontuação.
  • Sem verificação DMARC: o pré-requisito p=quarantine ou p=reject não é testável sem um lookup DNS. O Checker trata disso.
  • Sem propagação DNS: a disponibilidade real do registo no DNS não é testada.

Para a cadeia completa (DNS, logo, VMC, DMARC), publique e depois execute o BIMI Checker.

Ferramentas complementares

FerramentaUtilidade
BIMI Record CheckVerificar o registo BIMI publicado no DNS, o logo, o VMC e DMARC
BIMI GeneratorCriar um registo BIMI conforme do zero
BIMI SVG ConverterConverter um SVG para o perfil Tiny-PS compatível com BIMI
BIMI HostingAlojar gratuitamente o logo SVG e o VMC
DMARC Record CheckVerificar a política DMARC, pré-requisito indispensável de BIMI

Perguntas frequentes

P: Qual é a diferença entre BIMI Validator e BIMI Checker?

R: O Validator analisa a sintaxe de um registo que cola antes da publicação, sem ler a configuração já ativa. O Checker parte antes de um domínio: consulta o DNS e verifica DMARC num registo já publicado. Use o Validator antes da publicação e o Checker depois.


P: Quais tags BIMI são obrigatórias?

R: Duas tags são obrigatórias na especificação BIMI: v=BIMI1 (versão, primeira posição) e l= (URL HTTPS do logo SVG). A tag a= (URL HTTPS do VMC) é opcional segundo a spec mas necessária para o Gmail e o Yahoo, que exigem um VMC válido para exibir o logo.


P: Porque é que o meu registo está marcado como inválido?

R: Causas comuns: v= em falta ou diferente de BIMI1, URL não HTTPS, tag desconhecida, tag duplicada, espaço numa URL, separadores incorretos (apenas ; entre tags). Cada erro é listado no resultado com um exemplo de correção.


P: O validator descarrega o logo ou o VMC?

R: Sim. Os nossos servidores descarregam a URL HTTPS declarada em l=, e também a declarada em a= quando existe, para verificar o SVG e o certificado. Não é emitida, porém, qualquer consulta DNS nem é publicado o que quer que seja: o pré-requisito DMARC continua a cargo do BIMI Checker.


P: O que significa a pontuação 0 a 100 do Validator?

R: A pontuação mede a qualidade sintática do registo. As três dimensões analisáveis (record, sintaxe, higiene) são pontuadas. As outras três dimensões (DMARC, logo, VMC) são marcadas como not_verified e não influenciam a pontuação. Um registo sintaticamente perfeito atinge 100.


P: O que acontece se a tag a= estiver em falta?

R: O registo permanece sintaticamente válido. O Validator sinaliza, contudo, um aviso porque o Gmail e o Yahoo recusam-se a mostrar o logo sem VMC. O Apple Mail tolera a ausência de VMC. Uma recomendação convida a adicionar a tag a= antes da publicação para atingir o inbox-ready.


P: Porquê validar antes de publicar no DNS?

R: Os webmails ignoram silenciosamente um registo BIMI inválido. Nenhum alerta chega ao remetente. Validar a montante evita uma publicação DNS inútil, um ciclo TTL perdido e uma perda de visibilidade da marca durante o incidente.


P: É preciso prefixar default._bimi antes da análise?

R: Não. Cole apenas o conteúdo do TXT (v=BIMI1; l=...; a=...) sem o nome DNS. A ferramenta apenas analisa o texto do registo. O nome default._bimi.<dominio> intervém na publicação DNS e na análise Checker.

Recursos úteis