Brand Indicators for Message Identification (BIMI) permite que los dominios con autenticación completa (SPF, DKIM y DMARC) muestren su logotipo verificado en la bandeja de entrada de los usuarios.
Sin embargo, muchos administradores notan que, incluso con todo configurado correctamente, el logo BIMI no aparece en Gmail, Yahoo u otros proveedores.
Veamos las razones más frecuentes y cómo resolverlas, basadas en el estándar oficial y en el comportamiento real de los mailbox providers.
El flujo técnico se describe en el borrador oficial del IETF (Brand Indicators for Message Identification): los propietarios de dominios publican sus indicadores de marca vía DNS; cuando un proveedor recibe un mensaje, lo autentica; si pasa la autenticación, consulta el DNS por un registro BIMI; y si existe, puede usar el logo de la marca al mostrar ese mensaje en la bandeja de entrada.
BIMI no es un protocolo independiente, sino una “recompensa visual” que los proveedores de correo otorgan a los dominios con autenticación fuerte y buena reputación.
Cada mailbox provider (Gmail, Yahoo, Fastmail, Apple Mail, etc.) tiene su propio sistema interno para determinar cuándo mostrar el logo BIMI. Cada uno aplica sus propios criterios.
En la práctica, esto significa que incluso con un BIMI correcto, el logo puede tardar días o semanas en mostrarse, o no hacerlo hasta que el dominio gane suficiente “confianza” (trust level) en el ecosistema.
BIMI solo se activa cuando el dominio tiene una política DMARC en cuarentena o rechazo y todas las fuentes legítimas están correctamente autenticadas con SPF y/o DKIM alineados.
p=reject o p=quarantine; pct=100.spf=pass y dkim=pass coincidiendo con el dominio visible del remitente.none o pct<100 → el dominio no aplica ninguna acción de protección.include incorrecto en SPF → el mensaje pasa SPF pero con un dominio de tercero, sin alineación.redirect= en SPF → puede impedir la alineación SPF y reducir la probabilidad de mostrar el logo si DKIM no compensa.mail.provider.com y no con example.com.r (relaxed) en adkim o aspf que genera inconsistencias si las fuentes usan subdominios distintos.Aunque el estándar BIMI no define el tamaño de clave, Gmail y Yahoo recomiendan o exigen DKIM de 2048 bits por seguridad. Dominios con claves de 1024 bits a menudo pasan DMARC, pero no obtienen el nivel de confianza necesario para mostrar el logo.
Solución: regenerar la clave DKIM a 2048 bits y publicarla en DNS.
El logo debe estar en formato SVG Tiny Portable/Secure (SVG P/S), sin transparencias ni capas externas. Formatos incorrectos (SVG estándar, PNG, JPG o SVG con metadatos complejos) pueden hacer que el logo sea rechazado.
El registro BIMI se publica en default._bimi.tudominio.com y debe tener esta sintaxis:
v=BIMI1; l=https://tudominio.com/logo.svg; a=https://tudominio.com/logo.vmc
Errores comunes: espacios innecesarios, falta de v=BIMI1, logo no accesible por HTTPS, o archivo VMC/CMC inexistente o con URL incorrecta.
Los proveedores, especialmente Gmail, requieren un certificado de marca verificado:
Sin este certificado, Gmail puede no mostrar el logo, aunque BIMI esté configurado.
Incluso con autenticación completa, los proveedores aplican filtros de reputación (engagement, quejas de spam, volumen de envío). Los dominios nuevos o inactivos suelen tener que esperar hasta ganar credibilidad antes de que el logo aparezca.
Si los subdominios envían correos con políticas distintas o sin DMARC alineado, el proveedor puede ignorar el BIMI del dominio principal.
Solución: establecer políticas DMARC coherentes en todos los subdominios y firmar todos los mensajes con DKIM alineado al dominio raíz.
| Requisito | Valor recomendado |
|---|---|
| DMARC | p=reject o p=quarantine; pct=100 |
| DKIM | Clave RSA 2048 bits, alineada al dominio del From; rotación periódica de selectores |
| SPF | Registro válido con <10 lookups, ≤2 void lookups y -all; mantener include y/o flattening actualizados |
| Logo | Archivo SVG Tiny PS, formato cuadrado, accesible por HTTPS, sin transparencias/capas problemáticas |
| Certificado | VMC (o CMC) vigente y hospedado en URL HTTPS pública |
| DNS BIMI | Publicar default._bimi.tudominio.com con v=BIMI1; l=…/logo.svg; a=…/logo.vmc |
BIMI no siempre falla por un error de configuración; su visualización depende de la confianza del proveedor y del nivel de autenticación del dominio. Aun con todo correcto, puede tardar días o semanas en aparecer. Para maximizar la compatibilidad, asegúrate de:
Implementa DMARC, SSL y certificados de marca con el respaldo de Digital Corp. Te entregamos un diagnóstico sin compromiso.
Solicitar diagnóstico