Det tekniska förhållandet mellan SPF, DKIM, DMARC och BIMI förklaras enkelt
SPF, DKIM och DMARC - säkerhetstrion för e-post
- SPF (Sender Policy Framework): Det här protokollet kontrollerar om den sändande e-postservern är behörig att skicka e-post för din domän. Det använder DNS-poster för att definiera vilka servrar som får skicka för din räkning, vilket hjälper till att blockera falska avsändare.
- DKIM (DomainKeys Identified Mail): DKIM lägger till en digital signatur till varje utgående e-postmeddelande. Detta gör att mottagarens server kan verifiera att e-postmeddelandet inte har manipulerats och att det verkligen kommer från din domän.
- DMARC (Domain-based Message Authentication, Reporting & Conformance): DMARC knyter samman SPF och DKIM och säkerställer att de domäner som de validerar matchar den synliga "Från"-adressen. Det låter dig också ställa in policyer för vad som ska göras med e-postmeddelanden som inte klarar autentiseringen - sätta dem i karantän eller avvisa dem - och ger rapportering om autentiseringsresultaten.
Hur BIMI bygger på dessa protokoll
- BIMI (Brand Indicators for Message Identification): BIMI är den "bonus" som kommer efter att du har konfigurerat SPF, DKIM och DMARC korrekt. När din domän har klarat dessa kontroller kan du med BIMI visa ditt varumärkes verifierade logotyp bredvid dina e-postmeddelanden i inkorgar som stöds.
- Tekniska krav: BIMI fungerar bara om din DMARC-policy är inställd på "karantän" eller "avvisa", inte "ingen". Detta säkerställer att endast autentiserade, betrodda e-postmeddelanden kan visa din logotyp, vilket skyddar ditt varumärke från spoofing.
- Hur det fungerar: Du publicerar en BIMI-post i din DNS som pekar på din logotypfil (och ibland ett verifierat varumärkescertifikat). När ett e-postmeddelande passerar SPF, DKIM och DMARC kontrollerar mottagarens e-postserver om det finns en BIMI-post och, om den finns, visar din logotyp i inkorgen.
Varför detta skiktade tillvägagångssätt är viktigt
- Säkerhet: SPF, DKIM och DMARC arbetar tillsammans för att blockera nätfiske, spoofing och obehörig användning av din domän.
- Förtroende: BIMI belönar stark autentisering genom att göra ditt varumärke omedelbart igenkännbart i inkorgen, vilket ökar mottagarnas förtroende och engagemang.
- Synlighet: Endast domäner med robust autentisering och DMARC-tillämpning kan använda BIMI, vilket säkerställer att endast legitima varumärken drar nytta av förbättrad varumärkesprofilering i inkorgen.
I enkla ordalag
Tänk på SPF, DKIM och DMARC som säkerhetskontrollerna vid ytterdörren. Först när du har klarat alla tre kan du stolt hänga upp ditt varumärkes logotyp (BIMI) i fönstret så att alla kan se den.
Steg för att aktivera BIMI för din domän
1. Konfigurera och testa SPF- och DKIM-poster i din DNS.
2. Tillämpa DMARC med en policy för "karantän" eller "avvisa".
3. Skapa en BIMI DNS-post som pekar på din verifierade logotyp (och VMC om så krävs).
4. Övervaka autentiseringsresultat och logotypvisning i mottagarens inkorgar.
Är du redo att låsa upp BIMI och öka ditt varumärkes närvaro i inkorgen?
Bimi Text
Utforska vår FAQ om varför DMARC Enforcement är grunden för framgångsrik BIMI-distribution för mer information om policykrav.
SPF: Auktoriserar sändande servrar för din domän.
DKIM: Signerar e-postmeddelanden för att bevisa integritet och äkthet.
DMARC: Anpassar och verkställer SPF/DKIM och blockerar förfalskningar.
BIMI: Visar din logotyp först efter att alla kontroller har godkänts, vilket ökar varumärkets förtroende och synlighet.