Kostenloser BIMI-Record-Check

Schlage den BIMI-TXT-Eintrag unter default._bimi.deinedomain nach und validiere die Tags v=BIMI1, l= (Logo) und a= (Zertifikat). Kostenlos, sofort und läuft vollständig in deinem Browser über DNS-over-HTTPS, ohne Anmeldung und ohne dass etwas gespeichert wird.

Finde Probleme, bevor sie teuer werden.

Erstelle ein kostenloses Unspam-Konto, um deine Ergebnisse zu speichern und diese Checks jederzeit zu wiederholen. So fällt dir ein kaputtes Setup auf, bevor es dich etwas kostet. Ohne Kreditkarte.

Was ist ein BIMI-Eintrag?

BIMI (Brand Indicators for Message Identification) ist ein DNS-TXT-Eintrag, der unterstützenden Posteingängen sagt, welches Logo neben deinen Nachrichten angezeigt wird. Er wird unter default._bimi.deinedomain veröffentlicht und beginnt mit v=BIMI1, gefolgt von einem l=-Tag, das auf dein Logo verweist, und einem optionalen a=-Tag, das auf dein Zertifikat verweist. Das Logo an der l=-URL muss ein SVG im Profil SVG Tiny PS (Portable/Secure) sein und über HTTPS ausgeliefert werden, und es sollte quadratisch sein, weil Posteingänge es in einen runden oder quadratischen Avatar-Platz beschneiden. BIMI wird erst wirksam, nachdem deine Domain DMARC bereits mit einer Durchsetzungsrichtlinie besteht, es ist also der letzte Schritt der E-Mail-Authentifizierung, nicht der erste. Einen korrekten Eintrag zu veröffentlichen ist der Teil, den du in der Hand hast. Ob dann ein Logo erscheint, entscheidet der Posteingang: Yahoo Mail zeigt eines allein aus dem l=-Tag, während Gmail und Apple Mail zusätzlich ein Zertifikat wollen, und Apple verlangt, dass der empfangende Mail-Anbieter auf der Liste der BIMI Group steht und von Apple verifiziert ist.

So liest du dein Ergebnis

  • v=BIMI1

    Das ist das Versions-Tag und es muss an erster Stelle stehen. Wenn der Eintrag nicht mit v=BIMI1 beginnt, ignorieren Posteingänge ihn.

  • l= (Logo-URL)

    Das l=-Tag ist die HTTPS-URL deines Logos, das ein SVG im Profil SVG Tiny PS sein und ohne Weiterleitungen oder Login erreichbar sein muss, und quadratisch (1:1) sein sollte, damit es den Avatar-Beschnitt unbeschadet übersteht. Ein leeres oder fehlendes l= bedeutet, dass kein Logo angezeigt wird.

  • a= (Zertifikat-URL)

    Das a=-Tag ist die HTTPS-URL deines VMC- oder CMC-Zertifikats (eine .pem-Datei). Es ist in der Spezifikation optional, aber Gmail und Apple verlangen ein Zertifikat, bevor sie dein Logo anzeigen.

  • DMARC bei Durchsetzung

    BIMI funktioniert nur, wenn deine Domain bereits eine DMARC-Richtlinie von p=quarantine oder p=reject hat, die für deine gesamte Mail gilt und nicht nur für eine Stichprobe. Eine p=none-Richtlinie reicht nicht und verhindert, dass dein Logo dargestellt wird.

  • Bestanden oder fehlgeschlagen

    Bestanden bedeutet, dass ein gültiger BIMI-Eintrag mit einer HTTPS-SVG-Logo-URL existiert. Wir rufen die Datei nicht ab, prüfe also, ob sie lädt und SVG Tiny PS ist. Die Anzeige im Posteingang hängt weiterhin von deiner DMARC-Richtlinie und, bei Gmail und Apple, von einem gültigen Zertifikat ab.

Häufige Probleme und Lösungen

DMARC-Richtlinie noch bei p=none

BIMI verlangt, dass deine Domain eine Durchsetzungsrichtlinie von p=quarantine oder p=reject hat, bevor überhaupt ein Logo erscheint. Eine reine Überwachungsrichtlinie p=none blockiert BIMI vollständig. Setze DMARC zuerst für deine gesamte Mail auf Durchsetzung, veröffentliche oder überarbeite dann deinen BIMI-Eintrag.

Logo ist kein SVG Tiny PS

Die Datei an deiner l=-URL muss ein SVG im Profil SVG Tiny PS (Portable/Secure) sein, kein PNG, JPG oder normales SVG mit vollem Funktionsumfang. Ein Standard-SVG-Export muss meist bearbeitet werden, um nicht unterstützte Elemente zu entfernen und ein title-Element hinzuzufügen. Nutze ein BIMI-spezifisches SVG-Tool oder einen Konverter, um eine konforme Datei zu erzeugen.

Kein VMC- oder CMC-Zertifikat

Gmail und Apple Mail verlangen ein Zertifikat (a=-Tag), bevor sie dein Logo anzeigen, selbst wenn der Rest des Eintrags gültig ist. Gmail akzeptiert ein VMC oder ein CMC, und nur ein VMC bringt das Häkchen neben deinem Logo. Apple führt das VMC als Beispiel an, verlangt aber lediglich ein BIMI Evidence Document, das der Mail-Provider geprüft hat. Welche Zertifikatstypen dort funktionieren, entscheidet also der Provider und nicht Apple. Ohne das a=-Tag erscheint dein Logo womöglich in einigen Clients, aber nicht in Gmail oder Apple Mail.

Logo- oder Zertifikat-URL nicht erreichbar

Sowohl die l=- als auch die a=-URL müssen öffentliche HTTPS-Links sein, die direkt laden, ohne Weiterleitungen, ohne Authentifizierung und mit einem gültigen TLS-Zertifikat. Wenn eine der URLs einen Fehler zurückgibt oder weiterleitet, überspringen Posteingänge dein Logo. Hoste die Dateien auf einem stabilen, öffentlich zugänglichen HTTPS-Pfad.

Eintrag am falschen Host veröffentlicht

Der BIMI-Eintrag liegt unter der Subdomain default._bimi deiner Domain, zum Beispiel default._bimi.example.com, nicht an der Root. Ihn am Apex oder unter einem anderen Selector zu veröffentlichen, bedeutet, dass Posteingänge ihn nicht finden. Bestätige Selector und Host, bevor du den TXT-Eintrag speicherst.

Ein Logo, das nicht quadratisch ist

BIMI-Grafiken erscheinen in einem runden oder quadratischen Avatar-Feld, deshalb wird eine breite Wortmarke bis zur Unlesbarkeit beschnitten. Das SVG braucht eine viewBox im Verhältnis 1:1, die Marke zentriert und genug Rand, um den Beschnitt zu überstehen.

Was die Mailanbieter verlangen

Alle Daten und Zahlen, die Unspam zu den Absenderanforderungen veröffentlicht, stehen hier und werden gegen die Dokumentation des jeweiligen Anbieters geprüft. Zuletzt gelesen am 16. August 2026.

Anbieter Was Wert Gilt für
Google Regeln für Massenversender in Kraft seit Quelle Februar 2024 erforderlich Mails an persönliche Gmail-Adressen
Verschärfung der Durchsetzung seit Quelle November 2025 beobachtet

Google beschreibt das als schrittweise und fortlaufend, nicht als Schalter, der an einem Datum umgelegt wurde.

Mails an persönliche Gmail-Adressen
Gilt als Massenversender ab Quelle 5.000 erforderlich

Das ist die Zahl von Google. Yahoo veröffentlicht bewusst keine.

Mails an persönliche Gmail-Adressen
Obergrenze der Spam-Beschwerdequote Quelle 0,3 % erforderlich

Google beschreibt die Wirkung als gestuft und nicht als Grenzwert: oberhalb des empfohlenen Werts leidet die Zustellung bereits, an der Obergrenze stärker.

alle Absender an Gmail, nicht nur Massenversender
Angestrebte Spam-Beschwerdequote Quelle 0,1 % empfohlen

Postmaster Tools teilt Beschwerden nicht durch alles, was Sie gesendet haben. Gemessen wird gegen DKIM-signierte Nachrichten, die den Posteingang eines aktiven Empfängers erreicht haben, ein bereits gefilterter Absender sieht daher eine künstlich niedrige Quote.

alle Absender an Gmail, nicht nur Massenversender
Yahoo Regeln für Massenversender in Kraft seit Quelle Februar 2024 erforderlich Mails an Yahoo, AOL und die übrigen Yahoo-Postfächer
Gilt als Massenversender ab Quelle nicht veröffentlicht

Yahoo erklärt, keinen Volumenschwellenwert zu nennen, es lässt sich also keine Zahl zuschreiben.

Mails an Yahoo, AOL und die übrigen Yahoo-Postfächer
Obergrenze der Spam-Beschwerdequote Quelle 0,3 % erforderlich Mails an Yahoo, AOL und die übrigen Yahoo-Postfächer
Outlook.com Regeln für Massenversender in Kraft seit Quelle Mai 2025 erforderlich Outlook.com und die übrigen Verbraucherpostfächer von Microsoft, nie ein Microsoft-365-Tenant
Gilt als Massenversender ab Quelle 5.000 erforderlich

Die Regel gilt für jede Domain, die den Schwellenwert jemals überschritten hat, sie greift also auch an einem ruhigeren Tag.

Outlook.com und die übrigen Verbraucherpostfächer von Microsoft, nie ein Microsoft-365-Tenant
Was mit fehlschlagenden Mails passiert Quelle 550 5.7.515 beobachtet

Nicht konforme Mail wird während der SMTP-Verbindung abgewiesen, statt im Spam-Ordner abgelegt zu werden. Die Postmaster-Richtlinienseite von Microsoft beschreibt den Junk-Ordner weiterhin als ersten Schritt, ein Versender kann also beides erleben, planen sollte er aber mit der Abweisung.

Outlook.com und die übrigen Verbraucherpostfächer von Microsoft, nie ein Microsoft-365-Tenant
SPF und DKIM müssen beide bestehen, nicht nur DMARC Quelle erforderlich

Strenger als DMARC allein. DMARC gilt als bestanden, sobald SPF oder DKIM ausgerichtet ist, und Outlook.com verlangt zusätzlich, dass beide Prüfungen bestehen.

Outlook.com und die übrigen Verbraucherpostfächer von Microsoft, nie ein Microsoft-365-Tenant
Apple Regeln für Massenversender in Kraft seit Quelle Februar 2025 erforderlich Mails an iCloud Mail, me.com und mac.com
ARC-Header bei weitergeleiteten Mails Quelle erforderlich

Apple ist der Einzige der vier, der das verlangt, und das ist der ehrliche Grund, sich ARC überhaupt anzusehen.

Mails an iCloud Mail, me.com und mac.com

Was eine DNS-Abfrage bestätigen kann

Unspam liest all das allein aus Ihrem Domainnamen.

  • SPF-Eintrag
  • DKIM-Schlüssel
  • DMARC-Policy
  • BIMI-Eintrag
  • Öffentliche Domain-Blocklisten

Keine DNS-Abfrage erreicht das. Dafür braucht es eine echte Nachricht oder echte Sendehistorie, und genau dafür ist ein Inbox-Placement-Test da.

Was in Ihren Nachrichten steckt

  • SPF- und DKIM-Ausrichtung bei echten Mails
  • Abmeldung mit einem Klick in den Headern
  • Nachrichtenformat nach RFC 5322
  • TLS bei Ihren ausgehenden Verbindungen

Was in Ihrer Sendehistorie steckt

  • Ihre Spam-Beschwerdequote
  • Vorwärts bestätigtes Reverse DNS Ihrer Versand-IP

Deine Fragen, beantwortet.

Wo wird ein BIMI-Eintrag gespeichert?
Es ist ein DNS-TXT-Eintrag, der unter default._bimi.deinedomain veröffentlicht wird, zum Beispiel default._bimi.example.com. „default“ ist der Standard-Selector, den Mailbox-Provider abfragen. Dieser Check schlägt genau diesen Host für dich nach und parst den gefundenen Wert.
Brauche ich ein VMC, damit BIMI funktioniert?
Das hängt vom Posteingang ab. Gmail und Apple Mail verlangen ein im a=-Tag referenziertes Zertifikat, bevor sie dein Logo zeigen. Gmail nimmt ein VMC oder ein CMC, wobei nur das VMC das Häkchen bringt, und Apple nennt das VMC als Beispiel, verlangt aber lediglich ein BIMI Evidence Document, das der Mail-Provider geprüft hat. Einige andere Clients, etwa Yahoo Mail, zeigen ein Logo allein aus dem l=-Tag, aber für die größte Reichweite brauchst du ein Zertifikat.
Warum wird mein Logo nicht angezeigt, obwohl mein BIMI-Eintrag gültig aussieht?
Die häufigste Ursache ist, dass deine DMARC-Richtlinie noch bei p=none statt bei p=quarantine oder p=reject mit pct=100 liegt, was BIMI verlangt. Weitere Ursachen sind ein Logo, das kein gültiges SVG Tiny PS ist, ein fehlendes Zertifikat für Gmail und Apple oder eine Logo-URL, die nicht lädt. Bestätige zuerst, dass DMARC durchgesetzt wird, was du mit unseren Zustellbarkeits-Tools tun kannst.
Welches Logoformat verlangt BIMI?
BIMI verlangt ein SVG im Profil SVG Tiny PS (Portable/Secure), eine strengere Version von SVG Tiny 1.2. Das Profil verlangt ein title-Element, und die l=-URL muss HTTPS sein. Ein quadratisches 1:1-Logo und eine Datei unter 32 KB sind Empfehlungen der BIMI Group und keine Teile des Profils, aber beides lohnt sich, weil Posteingänge auf einen quadratischen oder runden Platz beschneiden. Ein Standard-SVG-Export braucht meist eine Bereinigung, bevor er besteht.
Ist dieser BIMI-Check wirklich kostenlos, und werden meine Daten gespeichert?
Ja, er ist komplett kostenlos, ohne Anmeldung. Die Abfrage läuft vollständig in deinem Browser über DNS-over-HTTPS, wir speichern also weder die Domains, die du prüfst, noch irgendwelche Ergebnisse. Du kannst ihn auf jeder Domain so oft ausführen, wie du möchtest, auch mit unseren anderen kostenlosen E-Mail-Tools.

Ein sauberer Eintrag ist Schritt eins. Sieh, wo deine E-Mails wirklich landen.