BIMI checker : testez votre enregistrement BIMI

Interrogez l’enregistrement TXT BIMI à default._bimi.votredomaine et validez les balises v=BIMI1, le logo l= et le certificat a=. L’outil est gratuit, instantané, s’exécute entièrement dans votre navigateur via DNS-over-HTTPS, sans inscription et sans rien conserver.

Repérez les problèmes avant qu’ils ne vous coûtent cher.

Créez un compte Unspam gratuit pour enregistrer vos résultats et relancer ces vérifications à tout moment, afin de repérer une configuration défaillante avant qu’elle ne vous coûte cher. Sans carte bancaire.

Qu’est-ce qu’un enregistrement BIMI ?

BIMI (Brand Indicators for Message Identification) est un enregistrement DNS TXT qui indique aux boîtes compatibles quel logo afficher à côté de vos messages. Il se publie à default._bimi.votredomaine et commence par v=BIMI1, suivi d’une balise l= pointant vers votre logo et d’une balise a= facultative pointant vers votre certificat. Le logo situé à l’URL l= doit être un SVG au profil SVG Tiny PS (Portable/Secure), carré, et servi en HTTPS. BIMI ne prend effet qu’une fois que votre domaine valide déjà DMARC avec une politique d’application : c’est donc la dernière étape de l’authentification, pas la première. Un enregistrement BIMI correct donne à votre marque un logo vérifié dans Gmail, Apple Mail, Yahoo et les autres clients compatibles, ce qui renforce la reconnaissance et la confiance.

Comment lire votre résultat

  • v=BIMI1

    C’est la balise de version, et elle doit venir en premier. Si l’enregistrement ne commence pas par v=BIMI1, les boîtes l’ignoreront.

  • l= (URL du logo)

    La balise l= est l’URL HTTPS de votre logo, qui doit être un SVG au profil SVG Tiny PS, carré (1:1) et accessible sans redirection ni authentification. Un l= vide ou absent signifie qu’aucun logo ne s’affichera.

  • a= (URL du certificat)

    La balise a= est l’URL HTTPS de votre certificat VMC ou CMC (un fichier .pem). Elle est facultative dans la spécification, mais Gmail et Apple exigent un certificat avant d’afficher votre logo.

  • DMARC en application

    BIMI ne fonctionne que si votre domaine possède déjà une politique DMARC p=quarantine ou p=reject (avec pct=100). Une politique p=none ne suffit pas et empêchera l’affichage de votre logo.

  • Réussite ou échec

    Une réussite signifie qu’un enregistrement BIMI valide existe, avec une URL de logo SVG en HTTPS. Nous ne téléchargeons pas le fichier : vérifiez donc qu’il se charge et qu’il respecte SVG Tiny PS. L’affichage dans la boîte dépend encore de votre politique DMARC et, pour Gmail et Apple, d’un certificat valide.

Problèmes courants et solutions

Politique DMARC encore sur p=none

BIMI exige que votre domaine soit sur une politique d’application p=quarantine ou p=reject avant qu’un logo s’affiche. Une politique p=none, purement d’observation, bloque complètement BIMI. Passez d’abord DMARC en application avec pct=100, puis publiez ou revoyez votre enregistrement BIMI.

Le logo n’est pas au format SVG Tiny PS

Le fichier situé à votre URL l= doit être un SVG au profil SVG Tiny PS (Portable/Secure), et non un PNG, un JPG ou un SVG complet ordinaire. Un export SVG standard demande généralement des retouches pour retirer les éléments non pris en charge et ajouter un élément title. Utilisez un outil ou un convertisseur SVG spécifique à BIMI pour produire un fichier conforme.

Aucun certificat VMC ou CMC

Gmail et Apple Mail exigent un certificat (balise a=) avant d’afficher votre logo, même si le reste de l’enregistrement est valide. Apple n’accepte que les VMC, tandis que Gmail accepte un VMC ou un CMC. Sans la balise a=, votre logo peut apparaître dans certains clients, mais pas dans Gmail ni Apple Mail.

URL du logo ou du certificat inaccessible

Les URL l= et a= doivent être des liens HTTPS publics qui se chargent directement, sans redirection, sans authentification et avec un certificat TLS valide. Si l’une des deux renvoie une erreur ou redirige, les boîtes ignoreront votre logo. Hébergez les fichiers sur un chemin HTTPS stable et accessible publiquement.

Enregistrement publié au mauvais emplacement

L’enregistrement BIMI se trouve sur le sous-domaine default._bimi de votre domaine, par exemple default._bimi.example.com, et non à la racine. Le publier à l’apex ou sous un autre sélecteur signifie que les boîtes ne le trouveront pas. Confirmez le sélecteur et l’emplacement avant d’enregistrer l’enregistrement TXT.

Vos questions, nos réponses.

Où est stocké un enregistrement BIMI ?
C’est un enregistrement DNS TXT publié à default._bimi.votredomaine, par exemple default._bimi.example.com. « default » est le sélecteur standard que les fournisseurs de messagerie interrogent. Ce checker interroge cet emplacement exact pour vous et analyse la valeur qu’il y trouve.
Ai-je besoin d’un VMC pour que BIMI fonctionne ?
Cela dépend de la boîte. Gmail et Apple Mail exigent un certificat référencé dans la balise a= avant d’afficher votre logo, et Apple n’accepte qu’un VMC alors que Gmail accepte un VMC ou un CMC. D’autres clients, comme Yahoo Mail, affichent un logo à partir de la seule balise l=, mais pour la portée la plus large il vous faut un certificat.
Pourquoi mon logo ne s’affiche-t-il pas alors que mon enregistrement BIMI semble valide ?
La cause la plus fréquente est une politique DMARC encore sur p=none au lieu de p=quarantine ou p=reject avec pct=100, ce que BIMI exige. Les autres causes sont un logo qui n’est pas un SVG Tiny PS valide, un certificat manquant pour Gmail et Apple, ou une URL de logo qui ne se charge pas. Commencez par confirmer que DMARC est en application, ce que vous pouvez faire avec nos outils de délivrabilité.
Quel format de logo BIMI exige-t-il ?
BIMI exige un SVG au profil SVG Tiny PS (Portable/Secure), une version plus stricte de SVG Tiny 1.2. Le logo doit être carré, au rapport 1:1, comporter un élément title et être servi en HTTPS, idéalement sous 32 Ko. Un export SVG standard demandera généralement un nettoyage avant d’être conforme.
Ce BIMI checker est-il vraiment gratuit, et mes données sont-elles conservées ?
Oui, il est entièrement gratuit et sans inscription. La requête s’exécute intégralement dans votre navigateur via DNS-over-HTTPS : nous ne conservons ni les domaines que vous contrôlez, ni les résultats. Vous pouvez l’utiliser sur n’importe quel domaine aussi souvent que vous le souhaitez, comme nos autres outils e-mail gratuits.

Un enregistrement valide n’est que la première étape. Voyez où vos e-mails arrivent vraiment.