Voraussetzung zuerst prüfen
BIMI funktioniert ausschließlich mit einer durchgesetzten DMARC-Policy. Konkret heißt das:
p=quarantineoderp=reject— mitp=nonewird kein Logo angezeigt- viele Anbieter verlangen zusätzlich
pct=100 - SPF und DKIM müssen zuverlässig bestehen und aligned sein
Wer diese Punkte nicht erfüllt, braucht mit BIMI nicht anzufangen. Der Record wird schlicht ignoriert.
Schritt 1 — Logo erstellen
Das Logo muss dem Profil SVG Tiny 1.2 Portable/Secure entsprechen — einer bewusst eingeschränkten SVG-Variante:
- quadratisches Seitenverhältnis (1:1)
- keine Skripte, keine externen Referenzen, keine eingebetteten Rasterbilder
- maximal 32 KB Dateigröße
<title>-Element mit dem Markennamen ist erforderlich- ein
baseProfile="tiny-ps"-Attribut muss gesetzt sein
Ein aus einem Grafikprogramm exportiertes SVG erfüllt das in aller Regel nicht — Exporte enthalten fast immer unerlaubte Elemente und müssen nachbearbeitet werden.
Schritt 2 — Logo über HTTPS bereitstellen
Die Datei muss unter einer HTTPS-URL mit gültigem Zertifikat dauerhaft erreichbar sein. Ein privates CDN oder der eigene Webserver reichen aus.
Schritt 3 — DNS-Record anlegen
„default“ ist der Selektor. Mit dem a=-Tag wird zusätzlich das VMC-Zertifikat referenziert:
Schritt 4 — VMC für Gmail
Google verlangt ein Verified Mark Certificate. Das ist ein kostenpflichtiges Zertifikat von DigiCert oder Entrust, das eine eingetragene Wortbildmarke voraussetzt — die Marke muss beim Amt registriert und das Logo mit der Registrierung identisch sein. Die laufenden Kosten liegen im vierstelligen Bereich pro Jahr.
Ohne VMC zeigen Apple Mail und Yahoo das Logo trotzdem an, Gmail nicht.
Lohnt sich der Aufwand?
BIMI ist reines Branding und schützt vor nichts, was DMARC nicht schon abdeckt. Für Unternehmen mit hohem Versandvolumen und registrierter Marke ist es eine sinnvolle Investition in Wiedererkennung und Vertrauen. Für alle anderen ist der Weg dorthin — sauberes SPF, DKIM und DMARC auf p=reject — der eigentliche Gewinn.
Testen
Sende eine E-Mail an hello@analyzemy.email. Der Report zeigt den gefundenen BIMI-Record und die extrahierte Logo-URL.