Отношения SPF DKIM DMARC VMC BIMI

SPF, DKIM и DMARC - трио для обеспечения безопасности электронной почты

SPF, DKIM и DMARC - это основополагающие протоколы для проверки подлинности электронной почты, каждый из которых играет свою уникальную роль в проверке легитимности письма:
  • SPF (Sender Policy Framework): Этот протокол проверяет, уполномочен ли почтовый сервер отправителя отправлять электронную почту для вашего домена. Он использует записи DNS, чтобы определить, каким серверам разрешено отправлять письма от вашего имени, что помогает блокировать поддельных отправителей.
  • DKIM (DomainKeys Identified Mail): DKIM добавляет цифровую подпись к каждому исходящему электронному письму. Это позволяет серверу получателя убедиться, что письмо не было подделано и что оно действительно пришло из вашего домена.
  • DMARC (Domain-based Message Authentication, Reporting & Conformance): DMARC связывает SPF и DKIM воедино, обеспечивая соответствие проверяемых ими доменов видимым адресам "From". Он также позволяет задавать политику действий с письмами, не прошедшими проверку подлинности, - помещать их в карантин или отклонять - и предоставляет отчеты о результатах проверки подлинности.

Как BIMI опирается на эти протоколы

  • BIMI (Brand Indicators for Message Identification): BIMI - это "бонус", который появляется после того, как вы правильно настроили SPF, DKIM и DMARC. Как только ваш домен пройдет эти проверки, BIMI позволит вам отображать проверенный логотип вашего бренда рядом с вашими письмами в поддерживаемых почтовых ящиках.
  • Техническое требование: BIMI работает только в том случае, если политика DMARC настроена на "карантин" или "отклонение", а не на "нет". Это гарантирует, что только аутентифицированные, проверенные письма могут отображать ваш логотип, защищая ваш бренд от подделки.
  • Как это работает: Вы публикуете в DNS запись BIMI, указывающую на ваш файл с логотипом (а иногда и на сертификат Verified Mark). Когда письмо проходит SPF, DKIM и DMARC, почтовый сервер получателя проверяет наличие записи BIMI и, если она присутствует, отображает ваш логотип в папке "Входящие".

Почему такой многоуровневый подход имеет значение

  • Безопасность: SPF, DKIM и DMARC работают вместе, чтобы блокировать фишинг, подмену и несанкционированное использование вашего домена.
  • Доверие: BIMI поощряет надежную аутентификацию, делая ваш бренд мгновенно узнаваемым во входящих сообщениях, повышая доверие и вовлеченность получателей.
  • Видимость: Только домены с надежной аутентификацией и соблюдением DMARC могут использовать BIMI, гарантируя, что только легитимные бренды получат выгоду от улучшенного брендинга в почтовом ящике.

Простыми словами

Считайте SPF, DKIM и DMARC проверками безопасности у входной двери. Только после того, как вы пройдете все три проверки, вы сможете гордо повесить логотип вашего бренда (BIMI) в окне, чтобы все видели.

Шаги по включению BIMI для вашего домена

1. Настройте и протестируйте записи SPF и DKIM в DNS.

2. Применяйте DMARC с политикой "карантин" или "отклонение".

3. Создайте DNS-запись BIMI, указывающую на ваш проверенный логотип (и VMC, если требуется).

4. Отслеживайте результаты проверки подлинности и отображение логотипа в почтовых ящиках получателей.

Готовы разблокировать BIMI и увеличить присутствие вашего бренда в инбоксе?

Свяжитесь с нашими агентами, чтобы получить квалифицированную помощь в настройке SPF, DKIM, DMARC и BIMI!

Бими Текст

Подробнее о требованиях к политике читайте в нашем FAQ "Почему внедрение DMARC является основой успешного развертывания BIMI".

SPF: авторизация серверов отправки для вашего домена.

DKIM: подписывает электронные письма для подтверждения целостности и подлинности.

DMARC: Согласовывает и обеспечивает соблюдение SPF/DKIM, блокируя подделки.

BIMI: отображает ваш логотип только после прохождения всех проверок, повышая доверие к бренду и его узнаваемость.