Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 113

BIMI

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es BIMI?

BIMIEstándar de correo que permite a los propietarios de dominios mostrar un logo de marca verificado junto a los mensajes autenticados en clientes compatibles, siempre que el dominio aplique una política DMARC de quarantine o reject.


Brand Indicators for Message Identification (BIMI), definido a lo largo de varios borradores del IETF (en particular draft-ietf-dmarc-bimi) y de las especificaciones del AuthIndicators Working Group, permite a un dominio publicar un registro TXT en default._bimi.example.com que apunta a un logo SVG Tiny Portable/Secure (P/S) y, opcionalmente, a un certificado. Es crucial entender que BIMI no es en sí mismo una comprobación de autenticación: es una recompensa superpuesta sobre DMARC. Un proveedor de buzones solo renderiza el logo cuando el mensaje pasa DMARC con alineamiento y el dominio aplica una política de p=quarantine o p=reject, de modo que BIMI ofrece a las organizaciones un incentivo visible para completar la aplicación de DMARC en lugar de dejarla en p=none.

Dos tipos de certificado respaldan el logo. Un Verified Mark Certificate (VMC), emitido por DigiCert o Entrust, demuestra que el logo es una marca registrada y es la única vía que obtiene la marca de verificación azul de Gmail. Gmail comenzó a mostrar avatares BIMI en 2021 (solo VMC); el grupo AuthIndicators añadió el Common Mark Certificate (CMC) a finales de 2024, que Gmail admite para extender los logos a organizaciones sin una marca registrada, pero sin la marca de verificación. Apple Mail muestra logos BIMI desde iOS 16 / iPadOS 16 / macOS Ventura 13, aceptando tanto VMC como CMC. Como un VMC ancla el logo a una marca registrada y a la aplicación de DMARC, BIMI eleva el coste de la suplantación de marca y del fraude del correo corporativo comprometido.

flowchart TD
  M[Mensaje entrante] --> A{SPF/DKIM pasan y DMARC alineado?}
  A -->|no| N[No se muestra logo]
  A -->|si| E{Politica DMARC quarantine o reject?}
  E -->|no| N
  E -->|si| B[Obtener registro BIMI y logo SVG]
  B --> C{VMC o CMC presente y valido?}
  C -->|VMC| V[Mostrar logo mas marca de verificacion en Gmail]
  C -->|CMC| L[Mostrar logo, sin marca de verificacion]
  C -->|ninguno| L2[Algunos clientes muestran el logo, otros exigen certificado]

Ejemplos

  1. 01

    Publicar default._bimi.example.com TXT v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/cert.pem para mostrar el logo de marca en Gmail.

  2. 02

    Obtener un VMC vinculado a una marca registrada para que Apple Mail muestre el logo verificado.

Preguntas frecuentes

¿Qué es BIMI?

Estándar de correo que permite a los propietarios de dominios mostrar un logo de marca verificado junto a los mensajes autenticados en clientes compatibles, siempre que el dominio aplique una política DMARC de quarantine o reject. Pertenece a la categoría de Seguridad de red en ciberseguridad.

¿Qué significa BIMI?

Estándar de correo que permite a los propietarios de dominios mostrar un logo de marca verificado junto a los mensajes autenticados en clientes compatibles, siempre que el dominio aplique una política DMARC de quarantine o reject.

¿Cómo defenderse de BIMI?

Las defensas contra BIMI combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para BIMI?

Nombres alternativos comunes: Brand Indicators for Message Identification.

Términos relacionados

Véase también