Что такое БИМИ?

Бий Это сокращение от Brand Indicators for Message Identification (Индикаторы бренда для идентификации сообщений), стандарт аутентификации электронной почты, разработанный для того, чтобы дать брендам возможность донести свою визуальную идентичность через логотипы до получателей электронных писем. Кроме того, можно отправлять аутентифицированные электронные письма.

BIMI может использовать любой провайдер электронной почты. С помощью BIMI вы, как владелец домена, можете координировать работу почтовых клиентов для отображения логотипов брендов рядом с вашими адресами. подтвержденная электронная почта сообщений.

Вот подробное руководство о том, как работает BIMI.

Как работает БИМИ?

BIMI основан на стандартах аутентификации, таких как SPF, DKIM и DMARCДля использования BIMI ваш домен-отправитель должен соответствовать всем вышеперечисленным стандартам. Не следует использовать политику p-none для входящих писем на вашем сайте. DMARC записывать, поскольку BIMI требует политики p=карантин или p=отказ.

После того, как вы это настроите, вам необходимо создать новый BIMI. TXT запись в DNS с SVG-версией логотипа вашей компании. Таким образом, вы сообщаете поставщикам почтовых услуг, как и где найти ваш логотип.

Без BIMI поставщики услуг электронной почты отображают только логотип-заглушку с аббревиатурой бренда. Получателю сложно понять, откуда пришло письмо.

Благодаря BIMI логотип бренда отображается рядом с электронным письмом. Это повышает узнаваемость бренда. Если BIMI отключен, все получатели получают стандартный логотип-заглушку. Интересно? Нет. Если BIMI включен, логотип бренда отображается рядом с электронным письмом, что повышает доверие и побуждает больше людей открывать письма.

Не заблуждайтесь: BIMI — это больше, чем просто визуальные подсказки. BIMI помогает повысить узнаваемость бренда среди получателей сообщений и является одним из самых интеллектуальных инструментов. меры безопасности делать.

Это укрепляет доверие и повышает вовлеченность, что влияет на доставляемость писем, их открываемость и уровень вовлеченности.

Вот такая вот у нас подробная информация о BIMI.

После создания записи BIMI почтовые провайдеры начнут отображать логотип вашей компании рядом с сообщениями, которые вы отправляете клиентам, при условии, что сообщение будет проверено и пройдет проверку. DMARC.

Что изменится после внедрения BIMI

Первое изменение, которое вы заметите, — логотип вашего бренда начинает появляться в почтовых ящиках получателей ваших писем. Это отлично подходит для создания первого впечатления. Если логотипа нет, это место занимают либо вопросительные знаки, либо стандартные изображения-заполнители рядом с названием вашей компании. Вы не сможете выделиться, стать привлекательным для клиентов, и, что хуже всего, это сделает вас похожим на спамера.

BIMI помогает вам укрепить доверие клиентов. Доверие означает более прочные отношения и более высокие показатели открываемости и кликабельности. Это отличный вариант для вашего бизнеса.

Вы также получите DMARC Отчеты, которые предоставят вам больше информации о трафике на вашем сайте. Это поможет вам составить представление о деталях трафика и прояснить ситуацию. DMARC.

Руководство для SPF,  DMARC и DKIM

Настройка SPF

SPF использует DNS TXT Запись для получения списка авторизованных IP-адресов отправителей для домена. SPF Проверки выполняются по адресу 532.MailFrom. Адрес 532.MailFrom не проходит аутентификацию при использовании SPF самостоятельно.

Шаг 1: Начните со сбора IP-адресов, используемых для отправки электронных писем.

Осуществлять SPFНачните с определения серверов, отправляющих электронные письма с вашего домена. Большинство организаций отправляют электронные письма из нескольких мест. Составьте список всех этих серверов. Вот несколько примеров:

  • Ваш веб-сервер
  • Офисный сервер
  • Почтовый сервер интернет-провайдера
  • Почтовый сервер почтовых ящиков конечных пользователей
  • Сторонние серверы

Шаг 2: Составьте список отправляющих доменов

Повторюсь, как крупная организация, ваша компания использует несколько доменов. Некоторые из них используются для рассылки электронных писем, а некоторые — нет. Но вам следует SPF-Защитите все домены, потому что хакер попытается использовать незащищенные домены, если другие домены защищены.

Шаг 3. Создайте свой SPF запись

SPF Проверяет личность отправителя, сравнивая IP-адрес отправляющего почтового сервера со списком авторизованных IP-адресов отправителей, опубликованным вами. DNS записи.

  • Начните с v=spf1 (версия 1), а затем добавьте IP-адреса, авторизованные для отправки электронных писем. v=spf1 ip4:109.89.90.22
  • После добавления всех авторизованных IP-адресов завершите запись тегом ~all или -all
  • Обратите внимание, что SPF По умолчанию длина записей не должна превышать 255 символов.

Вот как вы создаёте свой SPF запись

Шаг 4: Опубликуйте свой SPF в DNS

Посмотрите на график DNS сервис, опубликовать SPF запись в DNSС налаженными механизмами все просто. DNS провайдеры, такие как GoDaddy.

После настройки SPFСервер получателя проверяет почту по адресу отправителя. Если сообщение отправлено из допустимого источника, сервер проверяет почту. SPF Проверка пройдена успешно. Поскольку почтовый клиент отображает адрес отправителя, пользователь видит сообщение из действительного источника.

С DMARCПри этом сервер получателя также проверяет адрес отправителя. Если DMARC Если текстовая запись существует, то проверка адреса в форме завершается неудачей.

Настройка DMARC

Что такое DMARC TXT записывать?

Как и в случае DNS записи для SPFрекорд по DMARC - это DNS Текст, который эффективно предотвращает подделку и фишинг. Вы можете опубликовать его. DMARC текстовые записи в DNS, TXT Записи подтверждают источник электронных писем, сверяя IP-адрес с исходным списком IP-адресов в домене. TXT Эта запись идентифицирует серверы исходящей электронной почты.

Шаг 1: Определите допустимые источники почты для вашего домена

Если вы настроили SPF с DMARCОднако есть еще несколько моментов, о которых следует позаботиться. При определении основных источников информации по данной теме начните с ответа на два вопроса.

  • IP-адреса, с которых отправляются сообщения из домена.
  • Спросите: будут ли совпадать домены 5321.MailFrom и 5322.From для почты, отправленной от третьих лиц?

Шаг 2: Сформируйте DMARC TXT запись для вашего домена

  1. Перейдите на сайт DNS вашего домена
  2. Выбрать TXT DNS Тип записи
  3. Добавить значение хоста
  4. Добавьте ценную информацию
  5. Нажмите кнопку Сохранить

Настройка DKIM

Теперь вам нужно выполнить настройку. DKIM. DKIM Позволяет добавить цифровую подпись в заголовок электронных писем. DKIM Добавляет новую зашифрованную подпись ко всей вашей исходящей почте. Серверы, принимающие подписанные сообщения, используют DKIM Расшифровать сообщение и убедиться, что оно не было изменено после отправки.

Вот как настроить DKIM:

  1. Сгенерируйте ключ домена для вашего домена. Этот ключ используется для декодирования цифровой подписи электронного письма.
  2. Добавьте открытый ключ к вашему домену. DNS записи. Почтовые серверы могут использовать этот ключ для проверки ваших сообщений. DKIM подписи.
  3. включать DKIM Чтобы начать добавление, войдите в систему. DKIM Подпись ко всем исходящим сообщениям.

Настройка BIMI

Предпосылки для BIMI

Логотипы брендов отображаются рядом с подтвержденными сообщениями. Сначала мы рассмотрели, как это можно сделать и вам. SPF, DKIM и DMARCПосле выполнения этих требований вы можете приступить к внедрению BIM.

Как реализовать BIMI?

Чтобы внедрить BIMI, вот что вы можете сделать:

  1. Загрузите логотип бренда
  2. Создать запись BIMI
  3. Опубликовать запись BIMI в DNS
  4. Проверьте запись BIMI, чтобы убедиться в ее успешности.

Загрузите логотип вашего бренда

Загрузите логотип бренда в формате SVG на сервер, легко доступный из любого места. Вы получите: URL логотип виден и доступен отсюда:

https://yourserver.com/logo.svg

Это понадобится вам при создании записи BIMI на шаге 2.

Создать запись BIMI

Это похоже на DMARC записи. Запись BIMI содержит несколько тегов, разделенных точками с запятой. В каждой записи BIMI есть два тега: v и 1. Тег v указывает версию BIMI. Обязательно должна быть BIMI1. Тег l указывает на логотип. URL.

Вот пример записи BIMI, которую мы получили на шаге 1:

v=BIMI1; l=https://yourserver.com/logo.svg

Опубликуйте свою запись BIMI в DNS

Запись ABIMI — это TXT запись опубликована в DNS по умолчанию._bimi.yourdomain.com.

Полная запись BIMI в DNS выглядит так:

Тип записи Имя Значение TTL
TXT default._bimi v=BIMI1; l=https://yourserver.com/logo.svg; По умолчанию

Проверьте запись BIMI

Всегда полезно проверять корректность записи BIMI после её публикации. Используйте эту функцию. Проверка записей BIMI Чтобы проверить, корректно ли опубликована запись BIMI в домене, введите домен и нажмите кнопку «Проверить домен». Если набор BIMI правильный, инструмент проверки извлечет логотип и отобразит его. Таким образом, вы успешно внедрили BIMI в свой домен.

Часто задаваемые вопросы о BIMI

Почему мой логотип BIMI не отображается в электронных письмах?

Причина проста. Публикация записи BIMI не гарантирует, что ваш логотип будет отображаться. BIMI — это основа для вашего логотипа, обеспечивающая его узнаваемость. Решение о показе логотипа принимают поставщик почтовых услуг и почтовый клиент.

Это может быть вызвано одной из нескольких причин:

  1. Почтовый клиент не поддерживает BIMI. Чтобы избежать этой проблемы, убедитесь, что принимающий почтовый сервер входит в список почтовых клиентов, поддерживающих BIMI.
  2. Другая возможность заключается в том, что репутация вашего отправителя слишком низкая для отображения логотипа BIMI. Оценка репутации отправителя субъективна. Ни один интернет-провайдер не публикует эту информацию. Однако существует контрольный список, который можно использовать для оценки состояния домена отправителя.
  3. Если способ, которым вы реализовали BIMI, неправильный, например, плохой SVG, плохая репутация домена или отсутствует информация, то это проблема.

Список поставщиков почтовых ящиков и почтовых клиентов, поддерживающих BIMI

Внедрение BIMI в настоящее время находится на начальной стадии. Yahoo стала первым поставщиком услуг электронной почты, поддержавшим BIMI в веб-приложениях и мобильном почтовом приложении. Gmail Компания объявила о своей поддержке BIMI в 2020 году, что и стало реальностью, вызвавшей большой интерес к этой технологии.

Не все почтовые клиенты поддерживают BIMI. Даже если у вас высокая репутация отправителя и вы внедрили необходимые записи BIMI, логотип вашего бренда может ещё не появиться в записях BIMI. Некоторые провайдеры предлагают поддержку только для определённых писем, например, для транзакционных.

Список поставщиков, которые в настоящее время находятся на стадии бета-тестирования поддержки BIMI

  • Yahoo, почта AOL
  • Gmail
  • Быстрая почта

Список поставщиков, планирующих поддержку BIMI

  • Comcast
  • Seznam.cz

Список поставщиков, не поддерживающих BIMI:

  • Microsoft
  • 1 и 1
  • Yahoo Japan

Почему BIMI так важен?

Учитывая постоянное увеличение случаев спуфинга, фишинга и мошенничества с использованием электронной почты, которые приводят к утечкам данных и подрывают доверие клиентов, важно защитить свой бренд от подобных атак.

Неисправный логотип или его отсутствие изначально вызывают недоверие. Получатели будут воспринимать такие письма как спам, и их открываемость с самого начала снизится.

Обязательно ли внедрять BIMI?

На данном этапе аутентификация электронной почты не является обязательной. Но мы настоятельно рекомендуем начать использовать эти функции. Преимущества для пользователя от внедрения BIMI гораздо выше, чем от любых других решений. Кроме того, вы получаете защиту от спама.

Увеличит ли внедрение BIMI показатели открываемости ваших писем?

BIMI — это возможность продвигать свой бренд, даже если ваше письмо никто не откроет. Пользователи электронной почты тратят меньше секунды на чтение темы в предварительном просмотре. Если тема недостаточно цепляет, вы рискуете упустить возможность получить открытие и клик.

Маркетологи полагались на тему письма и имя отправителя при открытии письма, но с появлением BIMI пользователи могут увидеть логотип бренда в области предварительного просмотра при открытии письма. Не все реализации поддерживают логотипы в списке почтовых клиентов.

Именно поэтому email-маркетологам по всему миру стоит включить BIMI в свои email-программы.

BIMI также предоставит дизайнерам новые возможности для внедрения инноваций в области логотипов и значков, чтобы сделать свой бренд заметным на панели предварительного просмотра электронных писем.

Почему BIMI важен для поставщиков почтовых ящиков?

SPF, DKIM и DMARC Это реальные параметры аутентификации, которые защищают электронные письма от подделки. Правда в том, что большинство обычных пользователей не знают ни об одной из этих систем аутентификации. Нельзя просто ожидать, что они, изучив заголовки электронных писем, поймут, какой IP-адрес отправителя и какие попытки аутентификации не удаются.

Gmail Другие лидеры в сфере электронной почты экспериментируют с визуальными элементами писем. Другие почтовые клиенты пока еще не освоили этот подход.

Согласно отчету CyberSecurity, Yahoo сообщили об одной из крупнейших утечек данных за всю историю: в 2013 году были раскрыты данные 3 миллиардов учетных записей пользователей.

Киберпреступность обходится мировой экономике примерно в 1 триллион долларов в год. Это более 1 процента мирового ВВП.

BIMI — это шаг к усилению мер аутентификации, который поможет как получателям электронных писем, так и клиентам почтовых ящиков определить подлинность отправителя.

Широкое внедрение принесет пользу почтовым клиентам, как и революция двухфакторная аутентификация ввели.

Спамеры проникают в ваши почтовые ящики, используя поддельные учетные данные.

Это может быть соблазн лотереи или даже фиктивной работы за границей. После принятия DMARC С учетом ужесточения правил, согласно которым ваши электронные письма либо помещаются в карантин, либо отклоняются, попытки фишинга останутся в прошлом. Многие другие отправители писем, имитирующих чужие бренды, не смогут доставить их ни в папку «Входящие», ни из папки «Спам».

BIMI с DMARC Повышает уровень безопасности электронной почты для предприятий, работающих с конфиденциальной информацией, таких как банки, платежные системы, социальные сети, платформы для пожертвований и розничные продавцы.

Как реализовать BIMI?

BIMI требует серьезного подхода. DMARC Конфигурация, которую необходимо настроить в домене организации. Строгая DMARC Эта запись позволяет получателю самостоятельно решать, что делать с электронными письмами из домена бренда, которые не соответствуют критериям аутентификации. Это позволяет получателю проверить, допустимо ли отображать логотип бренда или нет.

Что такое DMARC Правоприменение?

A DMARC Запись без контроля, как в случае с критерием p=none, — это все равно что проверять документы, а затем пускать кого угодно, даже тех, кто не соответствует критериям.

Это отличный способ понять, кто входит, и использовать данные для обеспечения безопасности, не прерывая доступ и использование здания. Кроме того, система защищает ваш бренд, его сотрудников и клиентов, собирая данные там, где они могут быть полезны.

DMARC правоприменение относится к конкретному параметру в TXT Запись, обозначенная буквой p. Владелец домена может настроить обработку запросов почты для принимающего сервера. Чтобы включить эту функцию... DMARCНачинаем с p=нет записи и оцениваем аутентификацию. В будущем переходим к более строгой политике контроля: p=карантин, p=отклонение.

В случае сбоя аутентификации принимающий почтовый сервер проверяет значение p и запрашивает действие none, помещая сообщение в карантин или отклоняя его.

Контрольный список BIMI для создания репутации отправителя

  1. Создавайте и поддерживайте высокую репутацию отправителя, отправляя максимально содержательные письма с низким уровнем отказов и жалоб на спам.
  2. Домен отправителя не должен быть частью глобального списка. DNSСписок заблокированных доменов (BL) или список референтных заблокированных доменов (RBL). Используйте инструмент Grademyemail, чтобы узнать статус домена в черном списке.
  3. Обратитесь в надёжные органы, чтобы получить сертификат верифицированной метки для вашего домена. Если у отправителя безупречная репутация и журнал BIMI не отображается, стоит попробовать.

Заключение

Вы получаете более высокую вовлечённость благодаря большему числу открытий и кликов с BIMI. Это повышает маркетинговые мероприятия по электронной почте. Исследования также показывают, что получатели с большей вероятностью реагируют на сообщения от отправителей, которым они доверяют. Поскольку вы повышаете доверие, вовлечённость только растёт.

Вовлечённость — не единственное преимущество BIMI. Безопасность также играет важную роль. По словам Марселя Беккера из Verizon Media Group. Это выгодно всем. Бренд становится более заметным, а вы получаете больше контроля над ним, а также более высокий уровень вовлечённости и большую безопасность.

В конечном итоге, как отправитель, вы получаете доступ к защищенной экосистеме электронной почты. DMARC Это хороший инструмент для защиты отправителей от фишинга, но его внедрение происходит медленнее, чем хотелось бы большинству.