¿Qué es BIMI?

BIMI BMS (Brand Indicators for Message Identification) es la abreviatura de Brand Indicators for Message Identification, un estándar de autenticación de correo electrónico diseñado para que las marcas comuniquen su identidad visual mediante logotipos a los destinatarios en los correos electrónicos que envían. Además, permite enviar correos electrónicos autenticados.

Cualquier persona puede usar BIMI con cualquier proveedor de correo electrónico. Con BIMI, como propietario de un dominio, puede coordinar con los clientes de correo electrónico para mostrar los logotipos de su marca junto a ellos. correo electrónico autenticado mensajes.

Aquí tenéis una guía detallada sobre cómo funciona BIMI.

¿Cómo funciona BIMI?

BIMI se basa en estándares de autenticación como SPF, DKIM y DMARC. Para usar BIMI, su dominio de envío debe ser reconocido por todos los estándares mencionados. No debe usar la política `p-none` para los correos entrantes en su registro DMARC, ya que BIMI requiere una política `p=quarantine` o `p=reject`.

Una vez configurado esto, debes crear un nuevo registro BIMI TXT en el DNS con una versión SVG del logotipo de tu marca. De esta forma, les indicas a los proveedores de correo electrónico cómo y dónde encontrar tu logotipo.

Sin BIMI, los proveedores de correo electrónico solo muestran un logotipo genérico con las iniciales de la marca. Al destinatario le resulta difícil identificar el remitente del correo.

Con BIMI, el logotipo de la marca se muestra junto al mensaje de correo electrónico, lo que mejora el reconocimiento de la marca. Cuando BIMI no está habilitado, los destinatarios solo ven un logotipo genérico. ¿Es eso emocionante? No. Con BIMI habilitado, el logotipo de la marca aparece junto al mensaje de correo electrónico, lo que aumenta la confianza y logra que más personas abran el correo.

No se equivoque, BIMI es mucho más que proporcionar señales visuales. BIMI le ayuda a desarrollar un mayor conocimiento de la marca entre los destinatarios del mensaje y, además, es una de las herramientas más inteligentes. medidas de seguridad para hacer.

Genera confianza e impulsa la participación, lo que repercute positivamente en la entregabilidad, la apertura y las tasas de interacción del correo electrónico.

Esa es la información básica sobre BIMI.

Al crear el registro BIMI, los proveedores de correo electrónico comenzarán a mostrar el logotipo de su marca junto con los mensajes que envíe a los clientes, siempre que el mensaje sea validado y pase la verificación DMARC.

¿Qué cambia al implementar BIMI?

El primer cambio que notarás es que el logotipo de tu marca comenzará a aparecer en las bandejas de entrada de los destinatarios de tus correos electrónicos. Esto es excelente para causar una buena primera impresión. Si no hay logotipo, ese espacio lo ocupan signos de interrogación o imágenes de relleno genéricas junto al nombre de tu empresa. No tienes forma de destacar, de resultar atractivo para tus clientes y, lo que es peor, te hace parecer un remitente de spam.

BIMI te ayuda a generar mayor confianza con tus clientes. La confianza se traduce en mejores relaciones y mayores tasas de apertura y clics. Esto es excelente para tu negocio.

También recibirás informes DMARC que te brindarán más información sobre el tráfico de tu sitio web. Esto te ayudará a comprender mejor los detalles del tráfico y a aclarar cualquier duda sobre DMARC.

Guía para SPF, DMARC y DKIM

Configuración de SPF

SPF utiliza un registro TXT de DNS para obtener una lista de direcciones IP autorizadas para enviar correos a un dominio. Las comprobaciones de SPF se realizan con respecto a la dirección 532.MailFrom. Esta dirección no se autentica cuando se utiliza SPF de forma independiente.

Paso 1: Comience recopilando las direcciones IP utilizadas para enviar correos electrónicos.

Para implementar SPF, comience por identificar los servidores que envían correos electrónicos desde su dominio. La mayoría de las organizaciones envían correos electrónicos desde varios servidores. Haga una lista de todos estos servidores. Aquí tiene algunos ejemplos:

  • Tu servidor web
  • Servidor de oficina
  • servidor de correo del ISP
  • Servidor de correo de los buzones de correo de los usuarios finales
  • servidores de terceros

Paso 2: Haga una lista de sus dominios de envío.

Como organización grande, su marca cuenta con varios dominios. Algunos se utilizan para enviar correos electrónicos y otros no. Sin embargo, es fundamental proteger todos los dominios con SPF, ya que si los demás están protegidos, el atacante intentará usar los dominios no protegidos.

Paso 3: Crea tu registro SPF

SPF autentica la identidad del remitente comparando la dirección IP del servidor de correo emisor con la lista de direcciones IP de envío autorizadas que usted ha publicado en el registro DNS.

  • Comience con v=spf1 (versión 1) y luego agregue las direcciones IP autorizadas para enviar correos electrónicos. v=spf1 ip4:109.89.90.22
  • Una vez que agregue todas las direcciones IP autorizadas, finalice el registro con una etiqueta ~all o -all.
  • Tenga en cuenta que, por defecto, los registros SPF no pueden tener más de 255 caracteres.

Así es como se crea un registro SPF

Paso 4: Publica tu SPF en el DNS

Utilice el servicio DNS para publicar el registro SPF en el DNS. Es sencillo con un DNS ya configurado. proveedores como GoDaddy.

Una vez configurado SPF, el servidor del destinatario verifica el correo de la dirección "De". Si el mensaje proviene de una fuente válida, la verificación SPF se supera. Dado que el cliente de correo muestra la dirección "De", el usuario ve el mensaje como proveniente de una fuente válida.

Con DMARC, el servidor destinatario también verifica la dirección del remitente. Si existe un registro de texto DMARC, la verificación de la dirección del remitente falla.

Configuración de DMARC

¿Qué es un registro TXT DMARC?

Al igual que los registros DNS para SPF, el registro para DMARC es un archivo de texto DNS que previene la suplantación de identidad y el phishing. Puede publicar registros DMARC TXT en el DNS. Estos registros TXT validan el origen de los mensajes de correo electrónico verificando la dirección IP con la lista original de direcciones IP del dominio. El registro TXT identifica los servidores de correo saliente.

Paso 1: Identifica fuentes de correo válidas para tu dominio

Si has configurado SPF con DMARC, hay algunos aspectos adicionales que debes tener en cuenta. Al identificar las fuentes principales del dominio, comienza por responder dos preguntas.

  • Las direcciones IP que envían mensajes desde el dominio.
  • Pregunta: Para el correo enviado por terceros, ¿coincidirán los dominios 5321.MailFrom y 5322.From?

Paso 2: Cree el registro TXT DMARC para su dominio

  1. Acceda al DNS de su dominio.
  2. Seleccione el tipo de registro DNS TXT
  3. Agregar valor de host
  4. Información de valor añadido
  5. Pulsa el botón Guardar

Configuración de DKIM

Ahora necesitas configurar DKIM. DKIM te permite añadir una firma digital a tus correos electrónicos en la cabecera. DKIM añade una nueva firma cifrada a todos tus correos salientes. Los servidores que reciben mensajes firmados utilizan DKIM para descifrar el mensaje y verificar que no haya sido modificado después de su envío.

Aquí te explicamos cómo configurar DKIM:

  1. Genere la clave de dominio para su dominio. Esta clave se utiliza para descifrar la firma digital del correo electrónico.
  2. Agrega la clave pública a los registros DNS de tu dominio. Los servidores de correo electrónico pueden usar esta clave para verificar las firmas DKIM de tus mensajes.
  3. Activa la firma DKIM para empezar a añadir una firma DKIM a todos los mensajes salientes.

Configuración de BIMI

Requisitos previos para BIMI

Los logotipos de las marcas se muestran junto a los mensajes autenticados. Primero vimos cómo implementar SPF, DKIM y DMARC. Tras cumplir estos requisitos, puede comenzar a implementar BIM.

¿Cómo implementar BIMI?

Para implementar BIMI, esto es lo que puedes hacer:

  1. Subir logotipo de la marca
  2. Crear un registro BIMI
  3. Publicar el registro BIMI en el DNS
  4. Comprueba el registro BIMI para ver si se ha realizado correctamente.

Sube el logo de tu marca

Sube el logotipo de la marca en formato SVG a un servidor de fácil acceso desde cualquier lugar. Obtendrás una URL con el logotipo visible y accesible desde aquí:

https://yourserver.com/logo.svg

Lo necesitarás cuando crees un registro BIMI en el paso 2.

Crear un registro BIMI

Es similar a los registros DMARC. Un registro BIMI tiene varias etiquetas separadas por punto y coma. Cada registro BIMI contiene dos etiquetas: v y l. La etiqueta v indica la versión de BIMI y debe ser BIMI1. La etiqueta l indica la URL del logotipo.

Aquí tenéis un ejemplo de registro BIMI que obtuvimos en el paso 1:

v=BIMI1; l=https://yourserver.com/logo.svg

Publica tu registro BIMI en el DNS.

El registro ABIMI es un registro TXT publicado en el DNS en default._bimi.tudominio.com.

Un registro BIMI completo en el DNS tiene el siguiente aspecto:

Tipo de registro Nombre Valor TTL
TXT predeterminado._bimi v=BIMI1; l=https://yourserver.com/logo.svg; Predeterminado

Consulta el registro BIMI

Siempre es recomendable comprobar la validez del registro BIMI una vez publicado. Utilice esto. Verificador de registros BIMI Para comprobar si el registro BIMI se ha publicado correctamente en el dominio, introduzca el dominio y pulse el botón «Comprobar dominio». Si la configuración de BIMI es correcta, el comprobador mostrará el logotipo. De esta forma, habrá implementado BIMI correctamente en su dominio.

Preguntas frecuentes de BIMI

¿Por qué no aparece mi logotipo de BIMI en los correos electrónicos?

La razón es sencilla. Publicar un registro BIMI no garantiza que su logotipo se muestre. BIMI es un marco para su logotipo con fines de identificación de marca. La decisión de mostrar o no un logotipo depende del proveedor de correo electrónico y del cliente de correo.

Puede deberse a varias razones:

  1. El cliente de correo electrónico no es compatible con BIMI. Para evitar que esto ocurra, asegúrese de que el servidor de correo receptor esté en la lista de clientes de correo electrónico compatibles con BIMI.
  2. Otra posibilidad es que la reputación de tu remitente sea baja para poder mostrar el logotipo de BIMI. Medir la reputación del remitente es subjetivo. Ningún ISP publica esta información. Sin embargo, existe una lista de verificación que puedes usar para conocer el estado de la reputación del dominio del remitente.
  3. Si la forma en que implementaste BIMI es incorrecta, con SVG defectuoso, mala reputación del dominio o información faltante, entonces hay un problema.

Lista de proveedores de correo electrónico y clientes de correo compatibles con BIMI

La adopción de BIMI se encuentra actualmente en sus etapas iniciales. Yahoo fue el primer proveedor de correo electrónico en ofrecer compatibilidad con BIMI en sus aplicaciones web y móviles. Gmail anunció su compatibilidad con BIMI en 2020, lo que generó un gran interés en esta tecnología.

No todos los clientes de correo electrónico son compatibles con BIMI. Incluso si tiene una buena reputación como remitente y ha implementado los registros BIMI correctos, es posible que el logotipo de su marca aún no aparezca en dichos registros. Algunos proveedores solo ofrecen compatibilidad con ciertos correos electrónicos, como los transaccionales.

Lista de proveedores que actualmente se encuentran en la fase beta de soporte para BIMI

  • Correo de Yahoo y AOL
  • gmail
  • Fastmail

Lista de proveedores que planean apoyar a BIMI

  • Comcast
  • Seznam.cz

Lista de proveedores que no admiten BIMI:

  • Microsoft
  • 1 y 1
  • Yahoo Japon

¿Por qué es tan importante BIMI?

Ante el creciente número de casos de suplantación de identidad, phishing y fraude por correo electrónico que provocan filtraciones de datos y juegan con la confianza de los clientes, es importante proteger su marca para que no se convierta en objetivo de estos ataques.

Un logotipo defectuoso o la ausencia del mismo generará desconfianza. Los destinatarios considerarán estos correos como spam y, por consiguiente, la tasa de apertura será menor desde el principio.

¿Es obligatorio implementar BIMI?

Por el momento, la autenticación por correo electrónico no es obligatoria. Sin embargo, se recomienda encarecidamente comenzar a usarla. Las ventajas de implementar BIMI para la experiencia del usuario son muy superiores a cualquier otra alternativa. Además, incluye protección antispam.

¿Aumentará la implementación de BIMI la tasa de apertura de sus correos electrónicos?

BIMI te ofrece la oportunidad de promocionar tu marca incluso sin que nadie abra tu correo. Los usuarios de correo electrónico dedican menos de un segundo a leer el asunto en la vista previa. Si el asunto no es lo suficientemente atractivo, corres el riesgo de perder la oportunidad de que lo abran y hagan clic.

Los profesionales del marketing se han basado tradicionalmente en el asunto y el nombre del remitente para abrir los correos electrónicos, pero con BIMI, los usuarios podrían empezar a ver el logotipo de la marca en la vista previa para abrirlos. No todas las implementaciones admiten logotipos en la vista de lista de los clientes de correo electrónico.

Precisamente por eso, los profesionales del marketing por correo electrónico de todo el mundo deberían considerar incluir a BIMI en sus programas de correo electrónico.

BIMI también creará nuevas oportunidades para que los diseñadores innoven con logotipos o favicons para que su marca destaque en el panel de vista previa del correo electrónico.

¿Por qué es importante BIMI para los proveedores de buzones de correo?

SPF, DKIM y DMARC son los parámetros de autenticación que protegen los correos electrónicos contra la suplantación de identidad. Lo cierto es que la mayoría de los usuarios desconocen estos sistemas de autenticación. No se puede esperar que simplemente analicen las cabeceras del correo electrónico para identificar la IP de origen y los fallos de autenticación.

Gmail y otros líderes del sector del correo electrónico han estado experimentando con los elementos visuales de los correos. Otros clientes de correo electrónico aún no se han sumado a esta tendencia.

Según un informe de ciberseguridad, yahoo Se registró una de las mayores filtraciones de datos de todos los tiempos, con detalles de 3 millones de cuentas de usuario que se filtraron en 2013.

El cibercrimen le cuesta a la economía mundial alrededor de 1 billón de dólares anuales. Esto representa más del 1 por ciento del PIB mundial.

BIMI es un paso hacia medidas de autenticación más robustas para ayudar tanto a los destinatarios de correos electrónicos como a los clientes de buzón a identificar si el remitente es auténtico.

La amplia adopción beneficiará a los clientes de correo electrónico al igual que la revolución. autenticación de dos factores dio la bienvenida.

Los spammers acceden a sus buzones de correo utilizando identidades fraudulentas.

Puede tratarse del atractivo de una lotería o incluso de una falsa oferta de trabajo internacional. Una vez que se generalice la adopción de DMARC, con sus estrictas reglas que ponen en cuarentena o rechazan los correos electrónicos, los intentos de phishing serán cosa del pasado. Muchos otros que envían correos electrónicos suplantando la identidad de marcas no podrán entregarlos en la bandeja de entrada ni salir de la carpeta de spam.

BIMI con DMARC mejora la capa de seguridad del correo electrónico para empresas sensibles como bancos, pasarelas de pago, plataformas de redes sociales, plataformas de donaciones y minoristas.

¿Cómo implementar BIMI?

BIMI requiere una configuración DMARC estricta que debe establecerse en el dominio de la organización. Un registro DMARC riguroso permite al destinatario decidir qué hacer con los correos electrónicos del dominio de la marca que no cumplan los criterios de autenticación. Esto le permite al destinatario comprobar si es apropiado mostrar el logotipo de la marca.

¿Qué es la aplicación de DMARC?

Un registro DMARC sin aplicación, como en el criterio p=ninguno, es como pedir identificación y luego dejar entrar a cualquiera, incluso a quienes no cumplen los criterios.

Es una excelente manera de saber quién entra y usar los datos para garantizar que se implementen las medidas de seguridad necesarias, sin interrumpir el acceso ni el uso del edificio. Además, protege su marca, a sus empleados y a sus clientes al recopilar datos en áreas donde resulta útil.

La aplicación de DMARC se refiere al parámetro específico del registro TXT indicado por `p`. El propietario del dominio puede configurar la solicitud de gestión de correo para el servidor receptor. Para habilitar DMARC, comience con un registro `p=none` y evalúe la autenticación. Posteriormente, se implementará una política de aplicación más estricta, `p=quarantine`, con `p=reject`.

Si hay un fallo de autenticación, el servidor de correo receptor comprueba el valor de p y solicita la acción ninguna, poniendo en cuarentena o rechazando el mensaje.

Lista de verificación BIMI para construir la reputación del remitente

  1. Construya y mantenga una alta reputación como remitente enviando correos electrónicos altamente atractivos con bajas tasas de rebote y pocas quejas por spam.
  2. El dominio del remitente no debe formar parte de las listas DNSBL o RBL globales. Utilice la herramienta Grademyemail para conocer el estado del dominio en las listas de bloqueo.
  3. Consulte con autoridades de confianza para obtener un certificado de marca verificada para su dominio. Si la reputación del remitente es excelente y no aparece el registro BIMI, vale la pena intentarlo.

Conclusión

Con BIMI, consigues una mayor interacción gracias a mejores tasas de apertura y clics. Impulsa esfuerzos de marketing por correo electrónicoLos estudios también demuestran que los destinatarios tienen más probabilidades de interactuar con los mensajes de remitentes en quienes confían. Al mejorar la confianza, la interacción solo aumenta.

El engagement no es el único beneficio de BIMI. La seguridad también juega un papel fundamental, según Marcel Becker de Verizon Media Group. Es una situación ventajosa para todos: la marca obtiene mayor visibilidad, usted mayor control sobre ella, mayores tasas de engagement y, además, mayor seguridad.

En definitiva, como remitente, obtienes acceso a un ecosistema de correo electrónico seguro. DMARC es una buena herramienta para proteger a los remitentes contra el phishing, y su adopción está siendo más lenta de lo que muchos hubieran deseado.