Un logo mostrado junto al remitente, en la lista de mensajes: esa es la promesa de BIMI (Brand Indicators for Message Identification). Tras esta ganancia de visibilidad se esconden un requisito técnico —una autenticación impecable— y, para la mayoría de los proveedores de correo, un certificado de pago. Esta guía repasa los requisitos, el formato del logo y los registros que hay que publicar.
Qué cambia BIMI en la bandeja de entrada
BIMI es un estándar abierto que permite a un proveedor de correo mostrar el logo oficial de una marca junto a sus correos, tanto en la lista de mensajes como en la cabecera del mensaje abierto. El objetivo es doble: reforzar el reconocimiento de la marca y dar al destinatario una señal visual de legitimidad, más difícil de imitar que un simple nombre de remitente.
BIMI no sustituye nada: es una capa que se apoya sobre la autenticación existente. Sin SPF, DKIM y DMARC bien configurados, no aparece ningún logo. BIMI recompensa a los dominios que ya están limpios; no arregla los que no lo están.
El requisito absoluto: una autenticación alineada
La condición de entrada es un DMARC en aplicación estricta. La política publicada debe ser p=quarantine o p=reject, con pct=100: una política en p=none no basta. Aquí es donde se atasca la mayoría de los proyectos, porque pasar un dominio a reject sin romper los envíos legítimos exige una fase de observación de los informes DMARC.
Un dominio que todavía acaba a menudo en la carpeta de correo no deseado no está listo para BIMI de todos modos: conviene tratar primero las causas de la marcación como spam antes de plantearse mostrar un logo.
BIMI recompensa a los dominios que ya están limpios; no rescata una autenticación defectuosa.
VMC o CMC: dos certificados, dos niveles de visualización
La mayoría de los grandes proveedores exigen un certificado que acredite que la marca tiene derecho a usar el logo. Coexisten dos tipos.
| Criterio | VMC (Verified Mark Certificate) | CMC (Common Mark Certificate) |
|---|---|---|
| Prueba exigida | Marca registrada | Uso continuo del logo durante al menos 12 meses |
| Visualización en Gmail | Logo + marca de verificación azul | Logo (avatar de marca), sin marca de verificación |
| Apple Mail | Compatible | Compatible |
| Validez | 397 días como máximo | 397 días como máximo |
La elección depende de la cartera de marcas: una empresa sin marca registrada puede optar por un CMC para lograr que se muestre el logo, sin la marca de verificación azul reservada al VMC.
Preparar el logo: el formato SVG Tiny PS
El logo debe ser un archivo SVG con el perfil SVG Tiny Portable/Secure (SVG Tiny PS), cuadrado, servido por HTTPS y preferentemente por debajo de 32 KB. Este perfil prohíbe los scripts, las animaciones y las referencias externas: un SVG exportado por una herramienta de diseño casi siempre debe limpiarse antes de publicarlo.
Punto de atención: un SVG normal no es un SVG Tiny PS. Hay que eliminar los elementos prohibidos (<script>, hojas de estilo externas, metadatos del editor), declarar el perfil baseProfile="tiny-ps" y comprobar que el dibujo cabe en un cuadrado. Un logo no conforme lo ignora sin más el proveedor, sin mensaje de error.
Publicar el registro DNS de BIMI
El registro se publica en el selector default._bimi del dominio, como un TXT. Apunta al logo (l=) y, cuando se usa un certificado, a este (a=).
; Politique DMARC en application stricte (prerequis)
_dmarc.exemple.fr. IN TXT "v=DMARC1; p=reject; pct=100; rua=mailto:[email protected]"
; Enregistrement BIMI : logo + certificat
default._bimi.exemple.fr. IN TXT "v=BIMI1; l=https://exemple.fr/bimi/logo.svg; a=https://exemple.fr/bimi/vmc.pem"La etiqueta l= es obligatoria; la etiqueta a= lo es de hecho para Gmail y Apple Mail, que solo muestran el logo tras validar el certificado. Una vez publicado el registro, conviene comprobarlo:
$ dig +short TXT default._bimi.exemple.fr
"v=BIMI1; l=https://exemple.fr/bimi/logo.svg; a=https://exemple.fr/bimi/vmc.pem"Compatibilidad de los proveedores y errores frecuentes
Gmail muestra el logo siempre que un VMC o un CMC válido acompañe al registro. Apple Mail admite BIMI desde iOS 16, iPadOS 16 y macOS Ventura, además de iCloud.com. Yahoo Mail muestra el logo sin exigir certificado, pero recomienda uno. Los plazos de propagación y el almacenamiento en caché por parte de los proveedores hacen que un logo pueda tardar varios días en aparecer.
Tres errores se repiten a menudo: un DMARC que sigue en p=none, un SVG que no cumple el perfil Tiny PS y un certificado caducado —su validez, limitada a 397 días, obliga a una renovación anual que es fácil olvidar.
Lo que hay que recordar
BIMI no es una palanca de entregabilidad por sí misma: es la recompensa visual de una autenticación ya sólida. El camino es lineal: alinear SPF, DKIM y DMARC, pasar DMARC a quarantine o reject, preparar un logo SVG Tiny PS, obtener un VMC o un CMC y luego publicar el registro default._bimi. Sin certificado, la visualización queda limitada a algunos proveedores; con un VMC, Gmail añade la marca de verificación azul.
Rara vez aconsejo empezar por BIMI. Cuando un cliente me habla de «hacer que su logo aparezca en Gmail», miro primero sus informes DMARC: nueve de cada diez veces el dominio aún no está en reject, y ahí está el verdadero trabajo. BIMI llega al final, como la guinda: útil para la marca, pero solo una vez que la base de autenticación está bien cerrada. — Simon Janvier
Para saber más: la documentación oficial del BIMI Group.
