Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 113

BIMI

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist BIMI?

BIMIEin E-Mail-Standard, der es Domain-Inhabern erlaubt, in unterstützenden Clients ein verifiziertes Marken-Logo neben authentifizierten Nachrichten anzuzeigen, sofern eine DMARC-Policy von Quarantine oder Reject vorliegt.


Brand Indicators for Message Identification (BIMI), definiert in mehreren IETF-Drafts (insbesondere draft-ietf-dmarc-bimi) und den Spezifikationen der AuthIndicators Working Group, erlaubt es einer Domain, einen TXT-Record unter default._bimi.example.com zu veröffentlichen, der auf ein Logo im Format SVG Tiny Portable/Secure (P/S) und optional auf ein Zertifikat verweist. Entscheidend ist: BIMI ist selbst keine Authentifizierungsprüfung, sondern eine Belohnung, die auf DMARC aufsetzt. Ein Mailbox-Anbieter stellt das Logo nur dann dar, wenn die Nachricht DMARC mit Alignment besteht und die Domain eine Policy von p=quarantine oder p=reject durchsetzt. So gibt BIMI Organisationen einen sichtbaren Anreiz, die DMARC-Durchsetzung abzuschließen, statt bei p=none zu verharren.

Zwei Zertifikatstypen untermauern das Logo. Ein Verified Mark Certificate (VMC), ausgestellt von DigiCert oder Entrust, belegt, dass das Logo eine eingetragene Marke ist, und ist der einzige Weg, der Gmails blaues Verifizierungshäkchen einbringt. Gmail zeigt BIMI-Avatare seit 2021 (nur mit VMC); die AuthIndicators-Gruppe fügte Ende 2024 das Common Mark Certificate (CMC) hinzu, das Gmail unterstützt, um Logos auch auf Organisationen ohne eingetragene Marke auszuweiten – jedoch ohne Häkchen. Apple Mail zeigt BIMI-Logos seit iOS 16 / iPadOS 16 / macOS Ventura 13 an und akzeptiert dabei sowohl VMC als auch CMC. Da ein VMC das Logo an eine Marke und die DMARC-Durchsetzung bindet, erhöht BIMI die Kosten von Markenimitation und Business Email Compromise.

flowchart TD
  M[Eingehende Nachricht] --> A{SPF/DKIM bestanden und DMARC-Alignment?}
  A -->|nein| N[Kein Logo angezeigt]
  A -->|ja| E{DMARC-Policy Quarantine oder Reject?}
  E -->|nein| N
  E -->|ja| B[BIMI-Record und SVG-Logo abrufen]
  B --> C{VMC oder CMC vorhanden und gültig?}
  C -->|VMC| V[Logo und Verifizierungshäkchen in Gmail anzeigen]
  C -->|CMC| L[Logo anzeigen, kein Häkchen]
  C -->|keines| L2[Manche Clients zeigen das Logo, andere verlangen ein Zertifikat]

Beispiele

  1. 01

    Veröffentlichung von default._bimi.example.com TXT v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/cert.pem, damit das Markenlogo in Gmail angezeigt wird.

  2. 02

    Beschaffung eines VMC, das an eine eingetragene Marke gebunden ist, damit Apple Mail das verifizierte Logo anzeigt.

Häufige Fragen

Was ist BIMI?

Ein E-Mail-Standard, der es Domain-Inhabern erlaubt, in unterstützenden Clients ein verifiziertes Marken-Logo neben authentifizierten Nachrichten anzuzeigen, sofern eine DMARC-Policy von Quarantine oder Reject vorliegt. Es gehört zur Kategorie Netzwerksicherheit der Cybersicherheit.

Was bedeutet BIMI?

Ein E-Mail-Standard, der es Domain-Inhabern erlaubt, in unterstützenden Clients ein verifiziertes Marken-Logo neben authentifizierten Nachrichten anzuzeigen, sofern eine DMARC-Policy von Quarantine oder Reject vorliegt.

Wie schützt man sich gegen BIMI?

Schutzmaßnahmen gegen BIMI kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für BIMI?

Übliche alternative Bezeichnungen: Brand Indicators for Message Identification.

Verwandte Begriffe

Siehe auch