BIMI Nedir? Gmail ve Yahoo İçin Marka Logosu, DMARC ve VMC Kurulum Rehberi

Gmail veya Yahoo’da bazı kurumsal e-postaların yanında gönderenin marka logosunu gördünüz mü? Bu, tesadüf veya Gmail’in tahmini değil; BIMI adlı bir standart sayesinde oluyor. BIMI, doğru kurulduğunda markanızın logosunu alıcının gelen kutusunda gösterir — hem güven hem tanınırlık kazandırır, hem de sahteciliğe karşı görsel bir kalkan oluşturur. Ancak bir ön koşulu var: sağlam bir DMARC yapılandırması. Bu rehberde BIMI’nin ne olduğunu, nasıl çalıştığını, VMC sertifikasını ve adım adım kurulumu anlatıyoruz.

BIMI (Brand Indicators for Message Identification) Nedir?

BIMI, kimliği doğrulanmış e-postaların yanında gönderen markanın logosunu gösteren açık bir e-posta standardıdır. Mantığı basittir: bir alan adı e-postalarını DMARC ile koruyor ve mesaj kimlik doğrulamasından (SPF/DKIM) geçiyorsa, alıcı sağlayıcı o markanın yayımladığı logoyu güvenle gösterebilir. Böylece kullanıcı, mesajı açmadan önce gönderenin gerçekten o marka olduğunu görsel olarak teyit eder.

BIMI Nasıl Çalışır?

BIMI üç bileşene dayanır:

  • DNS kaydı: Alan adınızda default._bimi.alanadi.com altında bir TXT kaydı yayımlarsınız; bu kayıt logo dosyanızın (ve varsa sertifikanızın) adresini gösterir.
  • Logo (SVG): Logo, özel bir biçimde — SVG Tiny PS — hazırlanmalıdır (kare, basit, belirli kısıtlarla).
  • VMC (opsiyonel/zorunlu): Bazı sağlayıcılar (örn. Gmail) logonun gerçekten markaya ait olduğunu kanıtlayan bir Verified Mark Certificate ister.

Bir e-posta geldiğinde sağlayıcı, DMARC kontrolünü geçtiğini doğrular, BIMI kaydını okur, logoyu (ve VMC’yi) çeker ve gelen kutusunda gönderenin yanında gösterir.

BIMI’nin Faydaları

  • Marka tanınırlığı: Logonuz gelen kutusunda görünür; kalabalık arasında öne çıkarsınız.
  • Güven ve açılma oranı: Doğrulanmış logo, alıcı güvenini ve açılma oranlarını artırır.
  • Anti-phishing: Sahteciler logonuzu gösteremez (DMARC + VMC gerektiği için), bu da taklit saldırılarını görsel olarak ele verir.

BIMI İçin Ön Koşullar

BIMI’nin en kritik şartı uygulanan (enforced) bir DMARC politikasıdır: alan adınızın DMARC kaydı p=quarantine veya p=reject olmalıdır — yalnızca p=none yeterli değildir. Bunun için önce:

Alan adınızın bu koşulları karşılayıp karşılamadığını e-posta sağlık kontrolü aracımızla saniyeler içinde görebilirsiniz: SPF, DKIM, DMARC politikası ve gönderici itibarı tek raporda gelir.

VMC (Verified Mark Certificate) Nedir, Gerekli mi?

VMC, logonuzun gerçekten size ait olduğunu kanıtlayan, yetkili sertifika otoriteleri tarafından düzenlenen dijital bir sertifikadır. Genellikle tescilli (registered) bir ticari markaya sahip olmanızı gerektirir ve yıllık ücretlidir. Gmail, logoyu göstermek için VMC şart koşar; bazı sağlayıcılar ise sertifikasız (CMC veya kendi kendine beyan) BIMI’yi de gösterebilir. Markası tescilli kurumlar için VMC, hem BIMI’yi açar hem de gelen kutusunda “doğrulanmış” rozeti sağlar. Sertifika tarafıyla ilgili olarak IHS SSL/sertifika çözümlerinden destek alabilirsiniz.

Adım Adım BIMI Kurulumu

  1. DMARC’ı uygulamaya alın. Politikanızı en az p=quarantine (tercihen p=reject) yapın ve raporlarla doğrulayın.
  2. Logoyu SVG Tiny PS formatında hazırlayın. Kare oranlı, basitleştirilmiş, BIMI profiline uygun bir SVG üretin.
  3. Gerekiyorsa VMC alın. Gmail’de logo göstermek istiyorsanız tescilli markanızla bir VMC edinin.
  4. _bimi DNS TXT kaydını yayımlayın. Örnek: default._bimi.alanadi.com TXT "v=BIMI1; l=https://alanadi.com/logo.svg; a=https://alanadi.com/vmc.pem"
  5. Doğrulayın. BIMI doğrulama araçlarıyla kaydı test edin ve test e-postası göndererek logonun göründüğünü kontrol edin.

Hangi Sağlayıcılar Destekliyor?

BIMI’yi destekleyen başlıca sağlayıcılar: Gmail/Google Workspace (VMC ister), Yahoo Mail, Apple Mail (iOS 16+), Fastmail ve La Poste. Microsoft Outlook/Microsoft 365 tarafı, BIMI desteğini kademeli olarak hayata geçirmektedir; bu nedenle bugün BIMI’den en çok fayda gören kitle Gmail ve Yahoo ağırlıklı listelerdir. Bu sağlayıcıların 2026 gönderici gereksinimlerini de unutmayın (bkz. Gmail ve Yahoo gönderici gereksinimleri).

Sık Sorulan Sorular

BIMI için DMARC p=none yeterli mi?

Hayır. BIMI, uygulanan bir DMARC politikası gerektirir — yani p=quarantine veya p=reject. p=none ile logonuz gösterilmez. Bu yüzden BIMI’den önce DMARC’ı kademeli olarak enforcement’a taşımanız gerekir.

VMC olmadan BIMI kullanabilir miyim?

Bazı sağlayıcılar (ör. Yahoo, Apple Mail) sertifikasız BIMI’yi gösterebilir, ancak Gmail logoyu göstermek için VMC ister. En geniş kapsama için (özellikle Gmail) tescilli marka + VMC önerilir.

BIMI teslim edilebilirliğimi (deliverability) artırır mı?

BIMI doğrudan bir teslimat sinyali değildir; asıl teslimatı belirleyen SPF/DKIM/DMARC, gönderici itibarı ve kara liste durumudur. Ancak BIMI’nin ön koşulu olan güçlü DMARC zaten teslimatı iyileştirir; ayrıca logo güveni açılma oranlarını yükseltebilir. Genel teslimat için teslim edilebilirlik rehberimize bakın.

Özet: BIMI, markanızı gelen kutusunda görünür kılan ve sahteciliğe karşı görsel güven sağlayan güçlü bir adımdır — ama temeli sağlam DMARC’tır. Önce e-posta sağlık kontrolü ile SPF/DKIM/DMARC hazırlığınızı doğrulayın, DMARC’ı enforcement’a taşıyın, ardından BIMI’yi kurun.

Powered by IHS Telekom