Kluczowe wnioski
- Nie istnieje żadna oficjalna wersja „BIMI 2.0”. Termin ten odnosi się nieformalnie do nowszych wersji rozwijanego projektu BIMI opracowanego przez IETF, które wprowadzają dodatkowe funkcje i zasady bezpieczeństwa.
- Nowe tagi zapewniają większą kontrolę nad wizerunkiem marki. Tag avp= pozwala nadawcom nadawać priorytet logo marki lub osobistym awatarom, natomiast tag lps= umożliwia wyświetlanie różnych logo w zależności od lokalnej części adresu nadawcy.
- Certyfikaty VMC i CMC są obecnie oficjalnie uznawane. Certyfikaty Common Mark stanowią bardziej przystępną alternatywę dla organizacji, które nie posiadają zarejestrowanego znaku towarowego wymaganego do uzyskania certyfikatu VMC.
- Istniejące rekordy BIMI zachowują swoją ważność. Nowe tagi są opcjonalne, więc organizacje nie muszą zmieniać działających konfiguracji BIMI, chyba że chcą skorzystać z dodatkowych funkcji.
- Egzekwowanie standardu DMARC nadal ma kluczowe znaczenie. BIMI nadal opiera się na standardzie DMARC z polityką kwarantanny lub odrzucania, a także na zgodnych plikach z logo i innych istniejących wymaganiach.
- Technologia BIMI wciąż się rozwija. Obsługa nowych funkcji, takich jak avp= i lps=, przez dostawców usług jest nadal nierównomierna, podczas gdy podstawowa specyfikacja IETF i standardy certyfikatów są nadal rozwijane.
„BIMI 2.0” to termin, który być może słyszeliście ostatnio podczas webinarów lub na blogach dostawców, ale nie jest to oficjalna wersja. Specyfikacja BIMI nie jest numerowana w ten sposób, jak np. 2.0. Jednak dokumenty leżące u jej podstaw uległy znacznym zmianom. Jeśli opublikowaliście rekord BIMI kilka lat temu, musicie pamiętać o nowych tagach i nowym typie certyfikatu.
W niniejszym artykule omówiono aktualny stan specyfikacji BIMI oraz jej znaczenie dla nadawców. Zanim zapoznasz się ze zmianami, zawsze możesz przypomnieć sobie podstawowe informacje, korzystając z naszego kompletnego przewodnika po BIMI.
Czy naprawdę istnieje BIMI 2.0?
Nie. Numery wersji, na które powołują się ludzie, są często błędnie interpretowane. Na przykład często przytaczany dokument „draft-blank-ietf-bimi-02” z 2021 roku to po prostu druga poprawka wczesnego projektu, a nie wydanie w wersji 2.0. Ten konkretny dokument został od tego czasu zastąpiony i zarchiwizowany.
Dokumentem roboczym stanowiącym wytyczne dla branży jest „draft-brand-indicators-for-message-identification”, który na dzień 1 maja 2026 r. ma numer wersji -14. Niejasności wynikają z faktu, że dostawcy czasami nieformalnie używają terminu „BIMI 2.0” w odniesieniu do nowszych specyfikacji i funkcji dodanych do tego aktywnego projektu.
Obecna specyfikacja BIMI: stan, autorzy i kontekst
Mimo że standard BIMI został wdrożony przez głównych dostawców, takich jak Gmail, Yahoo i Fastmail, nadal pozostaje on indywidualnym projektem internetowym (Internet-Draft). Nie jest to dokument RFC ani oficjalny dokument grupy roboczej. Obecnie nie ma on formalnego statusu w procesie normalizacyjnym IETF.
Ta rozbieżność między powszechnym stosowaniem w branży a formalnym statusem jest typowa dla protokołów poczty elektronicznej. Prawdziwym wyznacznikiem legitymizacji są autorzy opracowujący dokument. Obecny projekt „draft-brand-indicators-for-message-identification” jest rozwijany przez ekspertów branżowych: Setha Blanka i Petera Goldsteina z Valimail, Thede’a Lodera ze Skye Logicworks, Terry’ego Zinka i Jemmę Bradshaw z Fastmail, Alexa Brotmana z Comcast oraz Wei Chuang z Google.
Co tak naprawdę jest nowego w specyfikacji BIMI
Najnowsze zmiany wprowadzają nowe opcjonalne tagi, precyzują typy certyfikatów oraz zaostrzają zasady bezpieczeństwa.
| Tag | Co robi | Czy to nowość? |
|---|---|---|
| v= | Wskaźnik wersji | Nie |
| l= | Lokalizacja pliku z logo | Nie |
| a= | Lokalizacja dokumentu dowodowego | Nie |
| avp= | Preferencje dotyczące awatara | Tak |
| lps= | Selektor części lokalnej | Tak |
Tag avp=
Tag avp oznacza „Avatar Preference” (preferencje dotyczące awatara). Pozwala on właścicielom domen poinformować dostawców skrzynek pocztowych, czy mają wyświetlać logo marki (avp=brand), czy też osobisty awatar konkretnego nadawcy (avp=personal). Dzięki jednoznacznemu określeniu tej preferencji nadawcy eliminują konieczność zgadywania przez klienty poczty elektronicznej obsługujące oba typy obrazów. Pełne omówienie tego zagadnienia znajdziesz w naszym przewodniku po tagu avp w standardzie BIMI.
Tag lps=
Tag lps oznacza Local-part Selector (selektor części lokalnej). To uzupełnienie zasługuje na uwagę, ponieważ rozwiązuje poważny problem związany z budowaniem marki. Wcześniej wyświetlanie różnych logo dla różnych działów wymagało skonfigurowania nagłówka BIMI-Selector w wiadomościach wychodzących. Tag lps zmienia tę sytuację, umożliwiając, by część lokalna adresu nadawcy (część przed symbolem @) bezpośrednio określała wybór logo na podstawie rekordu DNS.
Można na przykład skonfigurować domyślny rekord BIMI tak, aby wskazywał na główne logo, dodając jednocześnie tag lps, który określa odrębne selektory dla wiadomości i płatności. Gdy nadejdzie wiadomość z adresu [email protected], serwer odbiorczy wykrywa część lokalną, odnajduje pasujący prefiks na liście lps i przeprowadza dodatkowe wyszukiwanie dla tego konkretnego selektora. Oznacza to, że można wyświetlać główne logo w wiadomościach e-mail dotyczących pomocy technicznej, inne logo w biuletynach, a w przypadku powiadomień transakcyjnych całkowicie pominąć logo. Obsługa tego tagu przez dostawców nie została jeszcze potwierdzona, ale oferuje on potężny mechanizm do zarządzania wieloma logo.
Sformalizowano VMC i CMC
W obecnej wersji projektu oficjalnie wymieniono zarówno certyfikaty Verified Mark (VMC), jak i certyfikaty Common Mark (CMC) jako opcjonalne mechanizmy potwierdzające. Szczegółowe specyfikacje tych certyfikatów zostały odłożone do odrębnych dokumentów. Dla większości nadawców różnica w praktyce jest znacząca. Certyfikaty CMC nie wymagają zarejestrowanego znaku towarowego, co zapewnia znacznie łatwiejszy sposób na wyświetlanie logo.
Więcej informacji można znaleźć w artykułach poświęconych certyfikatom Common Mark i VMC dla BIMI.
Bardziej precyzyjne przetwarzanie nagłówków
Specyfikacja określa teraz jaśniejsze zasady dotyczące sposobu, w jaki agenci transferu poczty (MTA) tworzą nagłówki BIMI-Location, BIMI-Indicator i BIMI-Logo-Preference. Wyraźnie wymaga ona, aby serwery odbierające usuwały wszelkie niezaufane wersje tych nagłówków w przychodzących wiadomościach. Jest to kluczowy aspekt bezpieczeństwa. Bez tego wymogu osoby atakujące mogłyby wstrzykiwać sfałszowane nagłówki BIMI do wiadomości, wykorzystując je jako wektor spoofingu w celu złośliwego wyświetlania logo innej organizacji.
Co się nie zmieniło
Chociaż dodano nowe tagi, podstawowe zasady pozostają niezmienne. BIMI nie jest samodzielnym protokołem uwierzytelniającym. Służy jedynie do wyświetlania wizualnego wyniku na podstawie uwierzytelnienia, które już miało miejsce. Aby logo się wyświetlało, nadal bezwzględnie wymagane jest egzekwowanie standardu DMARC.
Musisz zrozumieć, czym jest polityka DMARC, i upewnić się, że Twoja domena jest skonfigurowana tak, aby korespondencję poddawać kwarantannie lub odrzucać. Ponadto plik graficzny z Twoim logo musi nadal spełniać rygorystyczne wymagania dotyczące formatu SVG Tiny P/S. Wszystkie podstawowe wymagania możesz sprawdzić w naszym kompletnym przewodniku po BIMI.
Czy musisz zaktualizować swój wpis BIMI?
Żadna z dotychczas opublikowanych treści nie jest uszkodzona. Istniejące rekordy BIMI pozostają w pełni ważne w ramach obecnego projektu, a nowe tagi są całkowicie opcjonalnymi dodatkami.
Warto rozważyć dodanie tagu „avp”, jeśli Twoja organizacja ma ściśle określone wytyczne dotyczące stosowania logo marki firmowej w przeciwieństwie do osobistych awatarów nadawców. Tag „lps” należy wdrożyć tylko wtedy, gdy konieczne jest aktywne zarządzanie różnymi wariantami logo dla poszczególnych adresów. Jeśli wcześniej zrezygnowałeś z BIMI, ponieważ uzyskanie certyfikatu VMC było zbyt kosztowne lub nie posiadałeś zarejestrowanego znaku towarowego, wprowadzenie certyfikatów CMC oznacza, że zdecydowanie powinieneś ponownie przeanalizować swoją strategię.
Najlepszym rozwiązaniem na początek jest sprawdzenie obecnej konfiguracji. Jeśli zdecydujesz się dodać te nowe funkcje, możesz utworzyć zaktualizowany tekst DNS za pomocą naszego generatora rekordów BIMI oraz zapoznać się ze szczegółową instrukcją dotyczącą publikowania rekordu BIMI.
Co nas jeszcze czeka
Standard wciąż się rozwija. Nadal oczekuje się na opublikowanie odrębnych dokumentów specyfikacyjnych opisujących działanie protokołów VMC i CMC. IETF nie przeniosła jeszcze BIMI do oficjalnej grupy roboczej.
Ponadto obsługa nowych tagów avp i lps przez dostawców usług jest obecnie zróżnicowana w całej branży. Aby uzyskać najdokładniejsze informacje, należy śledzić wpis w serwisie IETF Datatracker oraz komunikaty grupy BIMI.
Najczęściej zadawane pytania
Czy istnieje BIMI 2.0?
Nie. Specyfikacja BIMI nie wykorzystuje numerów wersji oprogramowania, takich jak 2.0. Termin ten jest nieformalnie stosowany przez dostawców w celu opisania najnowszych wersji projektu IETF, które zawierają nowe funkcje, takie jak selektory części lokalnej i preferencje dotyczące awatarów.
Czy BIMI to RFC, czy oficjalny standard?
Nie. BIMI to indywidualny projekt internetowy (Internet-Draft). Nie został on przyjęty przez grupę roboczą IETF i nie ma formalnego statusu w procesie normalizacyjnym, choć główni dostawcy usług pocztowych już wdrażają zawarte w nim wytyczne.
Jaka jest najnowsza wersja specyfikacji BIMI?
Obecnie obowiązującą specyfikacją jest dokument „draft-brand-indicators-for-message-identification”. Na dzień 1 maja 2026 r. dokument ten ma numer wersji -14.
Jaka jest różnica między tagami „avp” a „lps”?
Tag avp (Avatar Preference) określa dostawcom, czy mają wyświetlać logo marki, czy osobisty awatar. Tag lps (Local-part Selector) pozwala na wyświetlanie różnych logo marek w zależności od konkretnej części lokalnej adresu e-mail nadawcy.
Czy muszę zaktualizować mój wpis BIMI zgodnie z nową specyfikacją?
Nie. Twoje dotychczasowe rekordy BIMI pozostają ważne i nie ulegną uszkodzeniu. Nowo wprowadzone tagi są opcjonalnymi funkcjami, które możesz dodać, jeśli chcesz mieć większą kontrolę nad wyświetlaniem logo.
Czy technologia BIMI nadal wymaga wdrożenia protokołu DMARC?
Tak. Wyświetlanie BIMI wymaga, aby w Twojej domenie była skonfigurowana polityka DMARC ustawiona na „kwarantannę” lub „odrzucenie”. Aby logo się wyświetliło, wiadomości muszą przejść uwierzytelnianie DMARC.
Przemyślenia końcowe
Nie ma oficjalnej wersji BIMI 2.0, ale dostępna jest znacznie zaktualizowana specyfikacja. Najnowsze projekty wprowadzają nowe opcjonalne tagi, formalizują drugi typ certyfikatu oraz zaostrzają zasady bezpieczeństwa dotyczące nagłówków. Twoja dotychczasowa publikacja nadal działa poprawnie, ale nowe funkcje stanowią doskonały powód do ulepszenia Twojej konfiguracji.
Poświęć chwilę na sprawdzenie swojej aktualnej konfiguracji za pomocą naszego bezpłatnego narzędzia do wyszukiwania rekordów BIMI, aby upewnić się, że Twoja identyfikacja wizualna wyświetla się dokładnie tak, jak tego chcesz.
- BIMI 2.0: Co nowego w specyfikacji BIMI i co to oznacza dla nadawców - 8 września 2026 r.
- Przewodnik po konfiguracji DKIM, DMARC i SPF w WP Engine – 2 września 2026 r.
- Przewodnik po konfiguracji TurboSMTP: DKIM, DMARC i SPF – 2 września 2026 r.