BIMI
BIMI とは何ですか?
BIMI対応クライアントで認証済みメッセージの横に検証済みブランドロゴを表示できるメール規格。DMARC ポリシーが quarantine または reject であることが条件となる。
Brand Indicators for Message Identification(BIMI)は、IETF のドラフト(特に draft-ietf-dmarc-bimi)や AuthIndicators Working Group の仕様で定義されており、ドメインは default._bimi.example.com に TXT レコードを公開して SVG Tiny Portable/Secure(P/S) 形式のロゴと、任意で証明書を指し示すことができます。重要な点として、BIMI 自体は認証チェックではなく、DMARC の上に重ねられる ご褒美 です。メールボックスプロバイダーがロゴを表示するのは、メッセージがアライメントを伴って DMARC を通過し、かつ ドメインが p=quarantine または p=reject のポリシーを強制している場合に限られます。このため BIMI は、組織に対して DMARC を p=none のままにせず強制まで完遂する、目に見えるインセンティブを与えます。
ロゴを裏付ける証明書には 2 種類あります。Verified Mark Certificate(VMC) は DigiCert または Entrust が発行し、ロゴが登録商標であることを証明するもので、Gmail の青い検証済みチェックマークを得られる唯一の経路です。Gmail は 2021 年から BIMI アバターの表示を開始しました(当初は VMC のみ)。AuthIndicators グループは 2024 年後半に Common Mark Certificate(CMC) を追加し、Gmail はこれをサポートすることで、登録商標を持たない組織にもロゴを拡張しました。ただしチェックマークは付きません。Apple Mail は iOS 16 / iPadOS 16 / macOS Ventura 13 以降、VMC と CMC のいずれも受け入れて BIMI ロゴを表示します。VMC はロゴを商標および DMARC の強制に結び付けるため、BIMI はブランドのなりすましやビジネスメール詐欺(BEC)のコストを引き上げます。
flowchart TD
M[受信メッセージ] --> A{SPF/DKIM 合格かつ DMARC アライメント済みか}
A -->|いいえ| N[ロゴを表示しない]
A -->|はい| E{DMARC ポリシーは quarantine か reject か}
E -->|いいえ| N
E -->|はい| B[BIMI レコードと SVG ロゴを取得]
B --> C{VMC または CMC が存在し有効か}
C -->|VMC| V[Gmail でロゴと検証済みチェックマークを表示]
C -->|CMC| L[ロゴを表示、チェックマークなし]
C -->|なし| L2[一部クライアントはロゴ表示、他は証明書を要求]● 例
- 01
default._bimi.example.com に TXT v=BIMI1; l=https://example.com/logo.svg; a=https://example.com/cert.pem を公開し、Gmail でブランドロゴを表示する。
- 02
登録商標に紐付いた VMC を取得し、Apple Mail で検証済みロゴを表示できるようにする。
● よくある質問
BIMI とは何ですか?
対応クライアントで認証済みメッセージの横に検証済みブランドロゴを表示できるメール規格。DMARC ポリシーが quarantine または reject であることが条件となる。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。
BIMI とはどういう意味ですか?
対応クライアントで認証済みメッセージの横に検証済みブランドロゴを表示できるメール規格。DMARC ポリシーが quarantine または reject であることが条件となる。
BIMI からどのように防御しますか?
BIMI に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
BIMI の別名は何ですか?
一般的な別名: Brand Indicators for Message Identification。