Diagnostics DNS et d'authentification du courriel — et la solution.

  IP: 216.73.217.0

BIMI Vérificateur d'enregistrement BIMI

Vérifiez l'enregistrement BIMI de votre domaine, voyez ce qu'il fait, et générez un enregistrement valide.

Recherche l'enregistrement TXT à default._bimi.<domaine> et explique chaque balise.

Avant de publier BIMI — les prérequis

BIMI est la dernière étape de l'authentification du courriel, et non la première. Publier l'enregistrement avant que tout cela soit en place n'affichera pas votre logo :

  • Votre domaine doit déjà réussir SPF et DKIM.
  • Votre domaine doit avoir un enregistrement DMARC en mode applicationp=quarantine ou p=reject, avec pct=100 (ou pct omis). Une politique p=none ne qualifie pas pour BIMI.
  • Pour que Gmail et Apple Mail affichent réellement le logo, il vous faut aussi un certificat VMC (Verified Mark Certificate) — ou le plus récent et moins coûteux CMC (Common Mark Certificate) — référencé par la balise a=.

La mise en garde honnête : un VMC prouve que vous possédez une marque de commerce déposée de votre logo. Il est émis par DigiCert et Entrust et coûte environ 1 000 à 1 500 $ US par année. L'enregistrement DNS BIMI seul ne suffit pas — sans VMC ni CMC, Gmail et Apple Mail n'afficheront pas votre logo.

Générer un enregistrement BIMI

Construisez un enregistrement TXT default._bimi valide à partir des URL de votre logo et de votre certificat.

Une URL HTTPS vers votre logo. Le fichier doit être au profil SVG Tiny PS (SVG Portable/Secure) — carré, sans script ni référence externe, et avec un élément <title>.
Une URL HTTPS vers le fichier PEM de votre certificat de marque vérifiée (ou de marque commune). Ne laissez ce champ vide que si vous comprenez que Gmail et Apple Mail n'afficheront pas votre logo sans lui.

Qu'est-ce que BIMI ?

BIMI (Brand Indicators for Message Identification) est une spécification de courriel qui permet d'afficher le logo officiel de votre marque à côté de vos messages dans la boîte de réception des clients de messagerie compatibles — Gmail, Apple Mail, Yahoo, Fastmail et d'autres. Il est publié sous forme d'un seul enregistrement DNS TXT à default._bimi.<votredomaine>.

BIMI est une amélioration avancée et facultative. Ce n'est pas une exigence de délivrabilité — ne pas avoir d'enregistrement BIMI ne nuit en rien à vos courriels. Sa valeur tient à la reconnaissance de la marque et à un léger signal de confiance : les destinataires voient votre logo vérifié plutôt qu'un espace réservé générique.

Le prérequis SPF, DKIM et DMARC

BIMI se place au sommet de la pile d'authentification du courriel. Les destinataires ne consulteront votre enregistrement BIMI que lorsque vos messages réussissent déjà SPF et DKIM et que vous avez un enregistrement DMARC. Élément crucial : votre politique DMARC doit être en mode applicationp=quarantine ou p=reject, avec pct=100 (ou pct omis). Une politique de surveillance seulement p=none ne qualifie pas — les destinataires ignoreront complètement BIMI.

Si votre domaine n'y est pas encore, commencez par notre vérificateur DMARC pour amener DMARC au mode application d'abord.

Le logo SVG Tiny PS

La balise l= pointe vers votre fichier de logo, qui doit être servi en HTTPS et être au profil SVG Tiny PS (SVG Portable/Secure) — un sous-ensemble strictement restreint de SVG. Concrètement, cela signifie :

  • Un format carré (il sera affiché dans un cercle ou un carré arrondi).
  • Aucun script, aucune référence externe, aucune animation, aucune image matricielle intégrée.
  • Un élément <title> décrivant le logo.
  • Une petite taille de fichier — généralement 32 Ko ou moins.

La plupart des logos doivent être convertis et nettoyés pour respecter ce profil ; les outils de conception l'exportent rarement directement.

Le certificat VMC — et son coût

La balise a= pointe vers un certificat de marque vérifiée (VMC) : un certificat numérique prouvant que vous possédez une marque de commerce déposée du logo. Bien que la spécification BIMI traite a= comme facultative, en pratique Gmail et Apple Mail n'afficheront pas votre logo sans un VMC (ou un CMC).

Les VMC sont émis par un petit nombre d'autorités de certification — actuellement DigiCert et Entrust — et coûtent environ 1 000 à 1 500 $ US par année. Ils exigent aussi que vous déteniez déjà une marque de commerce déposée pour le logo, ce qui représente un coût distinct et un processus de plusieurs mois si vous n'en avez pas.

Un certificat de marque commune (CMC) est une solution de rechange plus récente et moins coûteuse pour les logos qui ne sont pas déposés. Il n'exige pas de marque de commerce déposée, mais il est pris en charge par moins de fournisseurs de messagerie qu'un VMC complet. Pour le portrait faisant autorité et à jour, consultez le guide de mise en œuvre du BIMI Group.

Foire aux questions

Où publier mon enregistrement BIMI ?

BIMI est un enregistrement TXT publié à default._bimi.votredomaine.com. default est le sélecteur standard. Dans la plupart des panneaux DNS, vous saisissez l'hôte comme default._bimi et le panneau ajoute automatiquement votre domaine racine.

Un enregistrement BIMI seul affichera-t-il mon logo dans Gmail ?

Non. L'enregistrement DNS est nécessaire mais pas suffisant. Gmail et Apple Mail exigent un certificat VMC (ou CMC) valide référencé par la balise a=, et votre domaine doit réussir DMARC en mode application. Sans le certificat, l'enregistrement est publié mais aucun logo n'apparaît.

Ai-je besoin de DMARC avant BIMI ?

Oui — et pas n'importe quel DMARC. Votre politique DMARC doit être en mode application : p=quarantine ou p=reject avec pct=100. Une politique p=none (surveillance seulement) ne qualifie pas, et les destinataires ignoreront votre enregistrement BIMI.

Combien coûte BIMI ?

L'enregistrement DNS lui-même est gratuit. Le vrai coût est le certificat VMC — environ 1 000 à 1 500 $ US par année chez DigiCert ou Entrust — plus le coût d'enregistrement d'une marque de commerce pour votre logo si vous n'en détenez pas déjà une. Un CMC est moins coûteux mais pris en charge par moins de fournisseurs.

Quel format le fichier du logo doit-il avoir ?

Ce doit être un fichier SVG Tiny PS (SVG Portable/Secure) : carré, sans script ni référence externe, avec un élément <title>, servi en HTTPS, et généralement de 32 Ko ou moins. Les exports SVG standards doivent habituellement être convertis et nettoyés pour respecter ce profil.

Que signifie une balise l= vide ?

Un enregistrement BIMI avec une balise l= vide (par exemple v=BIMI1; l=;) est un retrait explicite. Il indique aux destinataires que vous ne voulez intentionnellement aucun logo affiché, ce qui peut empêcher des tiers d'en déduire un.

Vous voulez le portrait complet ? Lancez une vérification de domaine complète →