¿Qué es Brand Indicators for Message Identification (BIMI)?

Publicado el:30 de septiembre de 2025
Última modificación:16 de marzo de 2026
28 min de lectura
Índice de contenidos

¿Qué es BIMI?

Brand Indicators for Message Identification (BIMI) es un estándar de correo electrónico introducido en 2021 que permite a las empresas mostrar el logo de su marca en la ranura de avatar de los correos electrónicos autenticados con Domain-based Message Authentication, Reporting and Conformance (DMARC) que envían. BIMI depende fundamentalmente de la aplicación de DMARC: tu dominio debe tener una política DMARC de p=quarantine o p=reject para que BIMI funcione. Esto significa que las empresas pueden proteger proactivamente a los destinatarios de sus correos contra actores maliciosos. Si eres administrador técnico, marketero o líder empresarial, implementar BIMI te permitirá obtener los beneficios de una mejor entregabilidad y mayores tasas de apertura.

BIMI ayuda a las organizaciones a destacar frente al ruido de la bandeja de entrada usando un Verified Mark Certificate (VMC) o un Common Mark Certificate (CMC). En 2025, Google anunció que adoptará el uso de un CMC como documento de validación, el cual ya no requiere marca registrada, siempre que tu logo haya estado en uso durante el último año, dando a las organizaciones la opción de usar un CMC en lugar de un VMC. Alternativamente, también puedes usar una marca registrada existente y solo utilizar algunos de sus elementos.

Al adoptar BIMI, las empresas pueden exhibir su logo directamente en bandejas de entrada compatibles (como Google y Yahoo) y reforzar la autenticación de email. Combínalo con DMARC en p=reject (esencial para BIMI), SPF y DKIM, y las organizaciones pueden bloquear la suplantación de dominio, reforzar la seguridad y aumentar el reconocimiento.

Si aún no tienes una política DMARC en modo de aplicación, Red Sift lo pone fácil, ayudando a las organizaciones a pasar a una política DMARC de p=reject en solo 6-8 semanas, haciendo la adopción de BIMI pan comido. La aplicación de DMARC es la base; BIMI es la recompensa visible por esa inversión en seguridad.

¿Cómo funciona BIMI?

BIMI inserta tu logo junto a tu dirección de correo electrónico en los proveedores participantes. No evita el compromiso del correo electrónico empresarial (BEC): esa es tarea de DMARC. Sin embargo, si alguien intenta suplantarte teniendo BIMI configurado, tu logo no aparecerá y, según tu política de DMARC, el correo puede que ni siquiera llegue.

De manera similar a los registros de SPF, DKIM y DMARC, tu registro BIMI reside en tu DNS como un fichero de texto (TXT). Cuando uno de tus correos llega a la bandeja de entrada del destinatario, el servidor de recepción consulta este registro para comprobar que proviene de un remitente verificado (usando la validación de aplicación DMARC). Una vez autenticado vía DMARC con p=quarantine o p=reject, el archivo TXT de BIMI le informa al servidor de destino la ubicación del logo y los certificados BIMI correspondientes, y luego lo muestra en la bandeja de entrada del usuario.

Crítico: Si tu política DMARC está en p=none (solo monitorización), BIMI no funcionará. Los proveedores de correo requieren aplicación para mostrar tu logo.

Ruta de validación BIMI

Sigue esta ruta de validación sistemática para asegurar un despliegue exitoso de BIMI:

Fase 1: Validación del cumplimiento de DMARC (Semanas 1-8)

  1. Verifica el estado actual de la política DMARC
  2. Comprueba si la política está en p=quarantine o p=reject (aplicación requerida para BIMI)
  3. Revisa los reportes agregados de DMARC para detectar fallos de autenticación
  4. Identifica todas las fuentes legítimas de envío que requieren autenticación
  5. Consigue la aplicación DMARC Configura SPF y DKIM para todos los remitentes autorizados Monitorea los índices de autenticación exitosa (objetivo: 95%+ antes de aplicar la política)
  6. Pasa a p=quarantine, monitorea durante 2-4 semanas
  7. Pasa a p=reject cuando tengas confianza en la cobertura de autenticación. BIMI no puede continuar hasta que se logre y estabilice p=reject.

Fase 2: Preparación y validación del logo (Semanas 9-10)

Prepara el archivo de logo SVG

  • Convierte el logo a formato SVG Tiny PS
  • Valida que el logo cumpla las especificaciones técnicas de BIMI
  • Prueba que el logo se muestre correctamente a diferentes tamaños
  • Hospeda el logo en una ubicación HTTPS segura y de acceso público

Fase 3: Solicitud del certificado de marca (Semanas 11-14)

Selecciona el tipo de certificado

  • VMC: Verifica el registro de la marca en una jurisdicción aprobada
  • CMC: Confirma al menos 12 meses de uso público del logo
  • GMC: Prepara la documentación de agencia gubernamental

Completa el proceso de verificación de la CA

  1. Envía la solicitud a través del flujo integrado de Red Sift OnDMARC
  2. Completa la verificación de identidad del empleado
  3. Autoriza la emisión del certificado
  4. Supera la validación de control de dominio

Fase 4: Publicación del registro BIMI (Semana 15)

Crea el registro DNS de BIMI

  • Genera el registro BIMI TXT con la URL del logo y la ubicación del certificado
  • Verifica que la sintaxis del registro sea correcta antes de publicarlo
  • Publica el registro BIMI en la zona DNS
  • Permite 24-48 horas para la propagación DNS

Valida la implementación de BIMI

  1. Utiliza la herramienta BIMI Checker de Red Sift para verificar el registro
  2. Envía correos de prueba a Gmail, Yahoo y proveedores compatibles
  3. Confirma que el logo se muestre en las bandejas de entrada de los destinatarios
  4. Verifica si aparece la marca de verificación azul (solo VMC)

Fase 5: Monitorización y mantenimiento (continuo)

Mantén la aplicación DMARC

  • Continúa revisando los reportes DMARC por problemas de autenticación
  • El logo BIMI dejará de mostrarse si DMARC baja de p=quarantine
  • Genera alertas si la política DMARC se modifica a la baja

Monitoriza el estado de BIMI

  • Supervisa la tasa de visualización del logo en diferentes proveedores
  • Monitorea las fechas de caducidad del certificado
  • Renueva los Mark Certificates antes de su vencimiento (normalmente anual)
  • Actualiza el logo o el certificado cuando sea necesario

Red Sift OnDMARC automatiza toda esta ruta de validación, proporcionando guía paso a paso, verificaciones automáticas y avisos durante cada fase.

¿Aún no has implementado BIMI? Comprueba gratis si tu organización está lista para BIMI.

BIMI checker

Lista de verificación de requisitos previos para BIMI

Antes de comenzar con la implementación de BIMI, asegúrate de cumplir con los siguientes requisitos:

Categoría

Requisito previo

Notas

Requisitos esenciales

Política DMARC en modo de aplicación (p=quarantine o p=reject)

OBLIGATORIO: BIMI no funcionará sin esto

Registro SPF publicado y alineado

Debe coincidir con el dominio From:

Firmas DKIM configuradas y alineadas

Debe coincidir con el dominio From:

Reportes agregados de DMARC monitorizados y revisados

Confirma tasa de éxito de autenticación del 95% o más

Todas las fuentes legítimas de correo autenticadas

Incluye proveedores externos (ESPs, CRMs, etc.)

Propiedad del dominio verificada

Requisito para la emisión del certificado

Requisitos para el Logo y el Certificado

Logo de marca en formato SVG Tiny PS

Scalable Vector Graphics - Portable Secure

El logo cumple la especificación BIMI

Relación de aspecto cuadrada, tamaño de archivo adecuado

Para VMC: Marca registrada en jurisdicción aprobada

Consulta la tabla de jurisdicciones aprobadas

Para CMC: Logo visible públicamente durante un mínimo de 12 meses

No se requiere marca registrada

Para GMC: Documentos de verificación de organismo gubernamental

Solo entidades gubernamentales

Preparación organizacional

Contacto autorizador identificado

Proporciona a la CA la autorización para emitir el certificado

Firmante del contrato designado

Acepta el acuerdo de suscripción en nombre de la organización

Confirmado el contacto de mayor autoridad

Confirma empleo y autorización de otros contactos

Se comprende el proceso de verificación de empleados

Verificación de identidad en vídeo requerida

Presupuesto aprobado para la emisión del Mark Certificate

Renovación anual requerida

Preparación técnica

Acceso al DNS y derechos de modificación confirmados

Requerido para publicar el registro TXT BIMI

Registros CAA revisados (si aplica)

Debe permitir que la CA elegida emita certificados

Ubicación de hospedaje determinada para el archivo de logo SVG

Debe ser accesible públicamente vía HTTPS

Sintaxis del registro BIMI validada

Utiliza BIMI checker de Red Sift antes de publicar

¿Cómo funciona BIMI?

BIMI inserta tu logo junto a tu dirección de correo electrónico en los proveedores participantes. No evita el compromiso del correo electrónico empresarial (BEC); esa es tarea del DMARC. Sin embargo, si alguien intenta suplantarte teniendo BIMI configurado, tu logo no aparecerá y, según tu política de DMARC, el correo puede que ni siquiera llegue. 

Ejemplo de BIMIEjemplo de BIMI

De manera similar a los registros de SPF, DKIM y DMARC, el registro BIMI vive en tu DNS como un archivo de texto (TXT). Cuando uno de tus correos llega a la bandeja de entrada del destinatario, el servidor receptor consulta este registro para verificar que proviene de un remitente verificado (utilizando DMARC). Una vez autenticado, el archivo TXT BIMI informa al servidor de destino la ubicación del logo y los certificados BIMI relevantes, y el logo se muestra en la bandeja de entrada del destinatario.

¿Por qué debería implementar BIMI?

Implementar BIMI puede aumentar significativamente el reconocimiento de tu marca y la interacción con tus correos electrónicos, factores clave para el éxito en marketing. Con BIMI, el logo de tu empresa se muestra directamente en la bandeja de entrada del destinatario junto a tu correo, ayudando a que tus mensajes destaquen entre la multitud. Esta mayor visibilidad de la marca genera confianza y credibilidad en tu audiencia, lo que se traduce en mayores tasas de apertura y clics. 

Un logo reconocible puede evocar de inmediato confianza y familiaridad, lo cual es una ventaja clave para aumentar los indicadores de interacción con el email. Al adoptar BIMI, creas una identidad visual consistente en todas tus comunicaciones por correo, ayudando a que tu marca obtenga una ventaja competitiva.

Desde la perspectiva de la seguridad del correo, DMARC—el protocolo que impulsa BIMI—juega un papel vital en la reducción de ataques de phishing y suplantación, ofreciendo mejor protección para tu marca y tus destinatarios. Más allá de su importancia para la seguridad de los emails, BIMI ofrece otros beneficios para las empresas, incluyendo mayor visibilidad de marca, aumento de la confianza en la legitimidad de los correos y mejor recuerdo de marca. Incluso se ha demostrado un impacto en el comportamiento de compra del consumidor.

¿Quién soporta BIMI en 2025?

Proveedor

¿BIMI habilitado o soportado?

Diferencias Web vs App móvil

Apple (iCloud Mail)

— Apple Mail (iCloud) soporta BIMI para remitentes cuando el proveedor está certificado.

En Apple Mail (iOS/macOS) el soporte de BIMI está disponible (iOS 16+/macOS Ventura y superiores) para bandejas de Apple. Los proveedores de terceros configurados en Apple Mail deben seguir ciertos lineamientos. Actualmente, solo Fastmail y buzones con Cloudmark son compatibles.

at mail

En consideración — Aparece como “planeando/considerando soporte BIMI”.

-

Au Mail (Japón)

— introducido en 2023.

No se encontró documentación pública específica sobre el comportamiento de BIMI en web vs móvil.

BT

En consideración — BT Mail figura entre los proveedores en consideración de BIMI.

-

Comcast

En consideración — Comcast está en fase de planificación para soportar BIMI, lo que significa que están trabajando activamente en implementar el estándar para mostrar logos de marca en las bandejas de entrada de los usuarios.

-

Cloudmark

— Cloudmark aparece específicamente como soporte BIMI.

Cloudmark es una pasarela que sella los encabezados: el soporte BIMI exacto depende del proveedor de buzón (por ejemplo, GoDaddy).

Docomo

— NTT Docomo aparece como adoptante de BIMI.

Las diferencias pueden depender del tipo de aplicación utilizada, aunque la información disponible es limitada.

Fastmail

— Fastmail es un partidario activo de BIMI.

No requiere VMC. El logo se muestra en la lista de mensajes si el usuario tiene activados los avatares. 

De lo contrario, solo aparecerá dentro del mensaje (aplica en web y móvil). 

Los emails enviados a Fastmail desde un dominio con VMC también aparecen en Apple Mail.

GMX

En consideración — GMX aparece como “en consideración” para BIMI.

-

Google (Gmail)

— Gmail soporta BIMI (requiere VMC).

Web: Se muestran logos BIMI y marcas de verificación azules.

Móvil: Desde septiembre de 2024 las apps Gmail Android/iOS soportan logos BIMI + marcas de verificación para marcas verificadas VMC.

La Poste

— La Poste (Francia) aparece como proveedor con soporte BIMI según BIMI Group.

El soporte móvil es actualmente limitado.

Mail.com

En consideración: Mail.com aparece en las listas de proveedores del BIMI Group. 

-

Microsoft

No: Microsoft Outlook o Microsoft 365 no son compatibles con BIMI.

-

nifty

En consideración: nifty aparece en las listas de proveedores del BIMI Group. 

-

Onet

: Onet está listado como proveedor compatible con BIMI por BIMI Group.

Actualmente, la información disponible es limitada.

Qualita

En consideración: está listado como considerando la adopción de BIMI por el BIMI Group. 

-

Seznam.cz

En consideración: Seznam.cz ha listado BIMI como "planificando/en consideración".

-

Yahoo Japan

En consideración: Yahoo Japan figura como “en consideración” para soporte BIMI (diferente de Yahoo Mail fuera de Japón).

-

Yahoo Mail

: Yahoo Mail (excluyendo Yahoo! Japan) es compatible con BIMI.

Web: Muestra los logos BIMI en la vista de lectura.
Móvil: Muestra los logos en la lista de mensajes y en la vista de lectura en apps móviles (para Yahoo/AOL) sin requerir VMC.

Beneficios de BIMI

Cuando se implementa usando un Mark Certificate, BIMI ofrece muchos beneficios para empresas de todos los tamaños y sectores. Mostrar un logo verificado en el correo electrónico usando un VMC, GMC o CMC puede ayudar a las empresas a disfrutar de:

  • Aumento del recuerdo de marca en un 44%

Tras la exposición, las marcas que habían aplicado un logo aumentaron su recuerdo hasta un 44%. Cuanto más fuerte era la marca, mayor era el incremento, llegando hasta el 120%.

  • Mejora en la tasa de apertura en un 39%

Las tasas de apertura aumentan hasta un 39% tanto en correos transaccionales como promocionales.

  • Incremento promedio en compras del 32%

El incremento en aperturas se tradujo en decisiones de compra, con un aumento promedio de hasta el 32% en compras.

  • 90% más de confianza en la legitimidad de un correo electrónico

El uso de BIMI incrementó la confianza del consumidor en la legitimidad del correo hasta en un 90%.

¿Puedo implementar BIMI?

BIMI checkerBIMI checker

¿BIMI es solo para equipos de TI/Seguridad?

BIMI no solo está diseñado para impulsar el conocimiento de marca y aumentar la seguridad, sino que también ofrece una ventaja a los mercadólogos actuales que buscan sobresalir en medio del ruido digital. Con el consumidor promedio recibiendo alrededor de 120 correos electrónicos al día, destacar en la bandeja de entrada es complicado. Sin embargo, al establecer los fundamentos del correo electrónico, pondrás a tu marca en una posición privilegiada para obtener el tan deseado ROI. 

Descubre cómo BIMI puede ser un cambio de juego con un alto retorno de inversión para tu empresa. Escucha a nuestra VP de Marketing, Rebecca Warren.

Cuatro formas de aumentar el ROI del email marketing en 2025

BIMI para empresas (enterprise)

BIMI te permite mostrar un logo de marca verificado en la bandeja de entrada, lo que mejora el reconocimiento y la confianza a gran escala. Se basa en tu autenticación de correo existente exigiendo DMARC aplicado y SPF o DKIM alineados, y luego utiliza un registro DNS para hacer referencia a un logo SVG conforme. Grandes proveedores como Gmail y Yahoo ya soportan BIMI, lo que explica que empresas globales en Reino Unido, UE y EE.UU. lo incluyan cada vez más en sus programas de seguridad de correo y gestión de marca.

Realidades en grandes empresas

Las grandes organizaciones gestionan muchos dominios, marcas y remitentes terceros. Esa complejidad hace de BIMI un esfuerzo transversal: se requiere un inventario completo de remitentes, políticas aplicadas tanto en dominios principales como secundarios y controles para garantizar la alineación durante los cambios. La mayoría de proveedores también evalúan señales adicionales antiabuso, por lo que una autenticación limpia y baja tasa de quejas son clave para que el logo se muestre.

Cómo ayuda una plataforma moderna

Una plataforma empresarial de DMARC y BIMI, como Red Sift OnDMARC, agiliza este proceso descubriendo todos los remitentes, guiando a aplicar las políticas, validando SVG y registros DNS, y coordinando la emisión de VMC con autoridades autorizadas. Convierte informes en tareas claras, permite la gobernanza multidominio y alerta cuando un nuevo remitente o una mala configuración amenazan la visualización del logo. Así, se acorta el tiempo de implementación de BIMI manteniendo una autenticación de correo sólida a través de todas las regiones y unidades de negocio.

BIMI para PYMES

BIMI permite que tu logo de marca verificado aparezca en las bandejas de entrada compatibles, lo que genera confianza y puede aumentar la interacción. Para calificar, necesitas una autenticación fuerte de correo: SPF o DKIM, más DMARC aplicado y un registro BIMI en DNS que apunte a un logo SVG conforme. Los principales proveedores, incluyendo Gmail y Yahoo, ya soportan BIMI.

Realidades para PYMES

La mayoría de las PYMES usan pocos proveedores cloud para newsletters, facturación y CRM. Las principales trabas son la alineación poco clara, informes XML ilegibles y la incertidumbre sobre los certificados. El camino práctico es autenticar correctamente, publicar el DNS adecuado y mantenerlo simple y supervisado.

Trabajar con un proveedor de DMARC

Una plataforma guiada de DMARC y BIMI, por ejemplo Red Sift OnDMARC, facilita descubrir quién envía desde tu dominio, valida SPF, DKIM y DMARC, verifica tu registro BIMI y SVG, y coordina los pasos de certificados con emisores autorizados. Esto reduce la prueba y error, acorta el tiempo hasta mostrar el logo y te da alertas si algo se desajusta.

Rebecca 4 waysRebecca 4 ways
Cuatro formas de aumentar el ROI del email marketing en 2025

¿BIMI ayuda a las tasas de apertura?

Red Sift encargó una investigación sobre el impacto de la visibilidad de un logo en la ubicación del avatar del correo en las tasas de apertura, recuerdo de marca y comportamiento de compra.

La investigación se centró en organizaciones del Reino Unido y Estados Unidos. Los resultados mostraron un 9% de aumento en las tasas de apertura transaccional para una importante firma de inversión estadounidense, versus una caída del 10% para un competidor que no utilizó BIMI. Más datos mostraron un aumento del 38% en cuota de mercado para un proveedor energético de Reino Unido (de un 6%), mientras que un competidor similar sin BIMI experimentó una caída del 11%.

¿Y los correos promocionales?

Para empresas que buscan vender productos y servicios, las tasas de apertura de correos promocionales son clave. En un mercado saturado es difícil destacar ante grandes marcas. Sin embargo, al comparar los emails promocionales de un competidor con BIMI implementado frente a una marca líder sin BIMI, las empresas líderes en EE. UU. y Reino Unido perdieron el 15% y 18% de cuota de aperturas respectivamente, mientras que los competidores experimentaron alzas del 14% y 39% respectivamente.

Además, Red Sift encontró que, en general, cuando los correos de una marca tenían logo y los del competidor no, las aperturas aumentaron un 21% en EE. UU. y un 39% en Reino Unido. Lo más interesante es que estos resultados parecen independientes de la cuota de mercado o el tamaño de la marca.

¿Y el comportamiento del comprador?

En EE. UU. y Reino Unido, comparamos cómo la visibilidad del logo impactó en decisiones de compra sobre emails de marcas líderes y competidoras en el sector de entrega de comida a domicilio. En Estados Unidos, las empresas sin logo en sus correos sufrieron una pérdida del 24%, frente a una ganancia del 34% para quienes sí habilitaron el logo.

En Reino Unido, una marca líder perdió un 39% de la cuota de ventas por falta de logo visible, mientras que un competidor con logo ganó un impresionante 32% de incremento en ventas.

Graphic buyer behaviourGraphic buyer behaviour

Guía paso a paso

Para implementar BIMI, necesitas tener un registro DMARC y tus dominios de envío y raíz deben ser compatibles con DMARC (con política de cuarentena o rechazo). 

Las organizaciones deben usar un Mark Certificate (MC) de una Autoridad Certificadora (CA) autorizada, el cual trabaja junto con la política DMARC obligatoria (cuarentena o rechazo) y un registro BIMI. 

Un MC puede ser un Verified Mark Certificate (VMC) con una marca registrada, un Government Mark Certificate (GMC) para entidades gubernamentales o, ahora, el nuevo Common Mark Certificate (CMC) para marcas consolidadas.

Lee nuestra guía detallada sobre los puntos clave a considerar antes de implementar BIMI.

¿Qué es DMARC?

DMARC (Domain-based Message Authentication, Reporting and Conformance) es un protocolo de seguridad que protege a las empresas ante suplantación de dominios exactos y todos los efectos dañinos asociados. 

Cuando se configura correctamente, funciona usando los protocolos de seguridad existentes SPF y DKIM para informar a los servidores receptores que el correo que proviene de tu dominio es legítimo, y detiene el correo no autenticado y no autorizado. Así se evita que delincuentes usen tu dominio para realizar ataques de phishing contra clientes, empleados y proveedores y también mejora la entregabilidad y ubicación del correo.

¿Cuáles son los beneficios de DMARC?

Lee nuestra guía definitiva para implementar DMARC en tu empresa

¿Qué es un Mark Certificate? 

Un Mark Certificate es un certificado digital especializado emitido por una Autoridad Certificadora (CA) confiable que vincula criptográficamente un logo registrado a un dominio autorizado a enviar correos electrónicos en nombre de esa marca. Actúa como el “documento probatorio” referenciado en el registro DNS BIMI, permitiendo a buzones participantes como Gmail y Yahoo mostrar el logo verificado de la marca junto a los mensajes autenticados.

Por qué es importante

  • Integridad de marca: Solo los logos legalmente verificados se muestran, reduciendo el riesgo de campañas de phishing que suplantan tu marca.
  • Mayor confianza e interacción: El branding verificado y consistente en la bandeja de entrada transmite autenticidad a los destinatarios, ayudando a aumentar tasas de apertura y conversión.
  • Alineamiento en seguridad: Los Mark Certificates complementan DMARC, SPF y DKIM, formando una defensa integral contra la suplantación de dominio y el compromiso del correo empresarial.

En resumen, un Mark Certificate ofrece la prueba criptográfica que los proveedores de correo requieren para mostrar el logo de tu marca con seguridad y confianza, haciendo de la autenticación sólida una señal visual de confianza en cada email que envías.

¿Qué es un Verified Mark Certificate (VMC)?

Un Verified Mark Certificate (VMC) es un certificado digital expedido por una entidad certificadora autorizada que permite a las organizaciones mostrar su logo registrado junto a los mensajes de correo en clientes compatibles. Forma parte del estándar Brand Indicators for Message Identification (BIMI), que busca brindar confirmación visual de la identidad del remitente de correo, creando confianza y aumentando la seguridad del email.

¿Qué es un Government Mark Certificate (GMC)? 

Un Government Mark Certificate (GMC) es un certificado digital diseñado específicamente para organismos públicos y entidades gubernamentales para autenticar sus comunicaciones por correo electrónico. De manera similar a los VMCs que usan las organizaciones comerciales, los GMC ayudan a los organismos públicos a construir confianza y proveen una identidad visual al enviar emails al público y otros actores.

¿Cuáles son los beneficios de un VMC o GMC?

  • Logo de marca verificado en la bandeja de entrada: VMC y GMC permiten mostrar el logo de marca verificado en correos gestionados con BIMI, haciendo los emails fácilmente identificables para los destinatarios.
  • Fortalecimiento de la confianza: En combinación con BIMI, VMC y GMC aseguran a los clientes que el email es auténtico y de una fuente confiable, reduciendo el riesgo de phishing.
  • Mayor tasa de apertura: Mostrar el logo verificado aumenta la probabilidad de apertura, ya que los logos BIMI son visibles y transmiten confianza.
  • Seguridad reforzada: Un VMC o GMC con BIMI exige la aplicación de DMARC, mejorando la seguridad del correo y reduciendo el riesgo de suplantación.

¿Qué es un Common Mark Certificate (CMC)? 

Los Common Mark Certificates (CMC) son la opción más nueva de MC, permitiendo a las organizaciones utilizar BIMI en Gmail sin requerir una marca registrada como VMC o GMC. Esto significa que empresas que ya usan un logo conocido, pero sin registrar la marca, pueden aplicar buenas prácticas en la comunicación por email e incorporar la marca en la bandeja de entrada.

¿Cuáles son los beneficios de un CMC?

  • Reconocimiento global y accesibilidad: Los CMC pueden ser reconocidos en todos los dominios globales de Gmail, haciendo que la marca BIMI sea comprensible y confiable para una audiencia amplia.
  • Simplicidad en el cumplimiento internacional: Los CMC facilitan el cumplimiento de BIMI, especialmente para marcas multinacionales que buscan mostrar una imagen coherente en distintas jurisdicciones.
  • Mejora de la percepción de marca: Mostrar un logo mediante CMC y BIMI promueve la marca como sinónimo de calidad, apelando a destinatarios que buscan coherencia y fiabilidad. Los clientes interactúan más con los correos, aumentando la participación y las tasas de clic.
  • Facilita el cumplimiento de entregabilidad internacional: El CMC ayuda a marcas a cumplir los requisitos de DMARC y BIMI para plataformas internacionales de email, mejorando la entregabilidad y visibilidad.

Lee más en nuestro blog El apoyo de Gmail a los Verified Mark Certificates (VMC) en la adopción de BIMI

Diferencias clave entre VMC y CMC

Comprender las diferencias entre VMC y CMC es fundamental para organizaciones que consideran adoptar BIMI. Ambos certificados se emplean para mostrar logos de marca en clientes de correo, pero tienen diferentes requisitos, reconocimiento y usos.

A continuación, comparamos los aspectos esenciales entre VMC y CMC:

Funcionalidad

VMC (Verified Mark Certificate)

CMC (Certified Mark Certificate)

Propósito

Permite mostrar el logo BIMI en clientes de correo compatibles con VMC, incluyendo Google, Yahoo y Apple

Permite mostrar el logo BIMI en clientes de correo como Google y Yahoo, pero no Apple

Requisito de marca registrada

Requiere una marca registrada

No requiere una marca registrada. Sin embargo, puedes modificar una marca existente, en caso de querer usar solo algunos de sus elementos. 

Autoridades emisoras

Emitido por CAs específicas autorizadas para VMC (actualmente solo DigiCert, en el futuro habrá más)

Emitido por CAs específicas autorizadas para CMC (actualmente solo DigiCert, en el futuro habrá más)

Reconocimiento/soporte

Soportado por Gmail, iCloud y otros proveedores

Actualmente solo soportado por Google

Costo

Típicamente más alto debido a los requisitos adicionales de validación

Generalmente más bajo que los VMC

Disponibilidad

Disponibles ampliamente

Disponibilidad limitada; relativamente nuevo y en proceso de despliegue

¿Marca verificada en la bandeja?

Sí, a través de los proveedores Apple, Google y Yahoo

Por ahora no

Ambos, VMC y CMC, tienen sus ventajas. Elegir el certificado correcto para tu organización no tiene por qué ser complicado, y Red Sift está aquí para ayudarte si necesitas orientación adicional. Es importante recordar que los VMC ya están ampliamente soportados, sobre todo por Gmail, mientras que los CMC son una opción reciente introducida a principios de 2025 y aún no son adoptados por otros proveedores como Apple.

¿Cómo obtener un VMC o CMC?

Puedes obtener un VMC o CMC fácilmente a través de una autoridad certificadora o proveedor de confianza como el acuerdo entre Red Sift y Digicert.

¿Puedo pasar de CMC a VMC?

Sí. Una vez que tu logo sea marca registrada, puedes solicitar un nuevo Verified Mark Certificate. El flujo de trabajo de Red Sift OnDMARC te guía por cada paso—verificación de la marca, traspaso a la CA y actualización del DNS—para una transición fluida y totalmente compatible.

¿Puedo tener ambos certificados, CMC y VMC?

Puedes tener ambos certificados, pero solo un logo puede estar activo por dominio remitente. Publicar el registro BIMI basado en CMC reemplazará la visualización del VMC, eliminando la marca azul de Gmail. Si necesitas alternar logos, BIMI selectors es el método recomendado, aunque el soporte de proveedores aún es limitado. Hasta que los selectors se adopten ampliamente, elige el certificado que brinde la experiencia que deseas para los destinatarios.

Si buscas visualización total del logo en Apple iCloud Mail, asegúrate de tener un VMC vigente; solo el CMC no garantiza el soporte de Apple bajo su Business Connect.

¿Cómo previenen los CMC la suplantación si no exigen marca registrada?

El CMC aún crea una fuerte barrera contra remitentes parecidos ya que cada certificado solo se emite tras un exhaustivo proceso que incluye:

  1. Debida diligencia del logo: La CA verifica que ninguna otra organización tenga la marca registrada y que tu empresa haya usado públicamente el logo al menos 12 meses.
  2. Control de dominio y autenticación de correo: Demuestras propiedad del dominio remitente y la CA verifica que todos los envíos cumplen DMARC en modo aplicado, garantizando que los mensajes provienen de tu infraestructura.
  3. Validación del solicitante: La CA valida la identidad del empleado solicitante y confirma que está autorizado para actuar en nombre de la organización.

Red Sift OnDMARC automatiza cada uno de estos pasos, desde la recopilación de evidencias hasta actualizar DNS. Obtén branding verificado en bandeja y una sólida defensa anti suplantación con un esfuerzo mínimo. Inicia tu prueba gratis y descubre los beneficios hoy mismo.

Cómo se muestra un VMC según el proveedor de correo

BIMI Logo display (1)BIMI Logo display (1)

Apariencia en escritorio vs móvil

Entender cómo se verá tu logo con BIMI en escritorio y móvil es un paso importante para asegurar el impacto de tu marca ante usuarios multiplataforma.

Consulta arriba nuestra guía sobre cómo podría visualizarse el logo: en móvil, por ejemplo en la app de Gmail, el logo aparece en la previsualización de la bandeja de entrada; en escritorio, el logo aparece en la previsualización del mensaje. En dispositivos Apple (Mail app / iCloud Mail) el logo de marca aparece en el espacio de avatar cuando el remitente está dado de alta en Apple Business Connect y se cumple la cadena BIMI + VMC. La visualización en móvil y escritorio puede variar levemente, pero Apple sí soporta mostrar el logo para remitentes verificados vía iCloud Mail.

Nota: Tanto en móvil como en escritorio en Gmail, solo se muestra la marca de verificación habilitada por un VMC en la previsualización del mensaje.

¿Qué ocurre con Certification Authority Authorization (CAA) respecto a un VMC?

Como se recoge en la documentación Minimum Security Requirements for Issuance of Mark Certificates de bimigroup.org, sección 3.2.15, como parte del proceso de emisión, la CA DEBE comprobar los registros CAA y seguir las instrucciones. Las CAs no deben emitir certificados si no están permitidas por el registro CAA, si existe.

¿Para qué sirve un registro CAA?

Permite al titular de un dominio especificar una o más Autoridades Certificadoras (CA) autorizadas a emitir certificados para ese dominio. Los registros CAA permiten a una CA implementar controles adicionales para reducir el riesgo de emisión involuntaria de certificados.

¿Necesito un registro CAA?

La respuesta es depende. Se exige solo que la CA compruebe si hay un registro CAA y si se ha autorizado a la CA para ese FQDN.

Si no tienes un registro CAA, todas las CAs podrán emitir certificados para el FQDN.

Configurar un registro CAA depende de ti y tu organización si solo quieres que ciertas CAs puedan emitir certificados en tu nombre y controlar la exposición.

¿Qué ocurre si quiero usar BIMI en más de un dominio o subdominio?

Por defecto, un VMC en el dominio organizacional se aplica a todos los subdominios. Sin embargo, si deseas usar un logo registrado diferente en un subdominio, puedes hacerlo. Ten en cuenta que esto requerirá un VMC aparte, facturado a la tarifa vigente, ya que cada VMC está asociado a un logo específico.

Requisitos de certificación BIMI para VMC:

  • Política DMARC: Tus dominios deben ser compatibles con DMARC con política aplicada (cuarentena o rechazo).
  • Logo registrado: El logo que deseas mostrar debe ser una marca registrada.
  • Autoridad certificadora (CA): El VMC debe ser emitido por una CA autorizada, como GlobalSign o DigiCert.
  • Registro BIMI TXT: Necesitas publicar un registro TXT BIMI en tu DNS, que incluya la URL de tu archivo SVG de logo.

Jurisdicciones aprobadas

País

Fuente

Estados Unidos (US)

United States Patent and Trademark Office (USPTO)

https://www.uspto.gov/trademarks/apply

Canadá (CA)

Canadian Intellectual Property Office https://www.ic.gc.ca/opic-cipo/cpd/eng/search/basic.html

Unión Europea (EM)

European Union Intellectual Property Office

https://euipo.europa.eu/ohimportal/en

Reino Unido (GB)

UK Intellectual Property Office

https://www.gov.uk/search-for-patent

Alemania (DE)

Deutsches Patent- und Markenamt

https://www.dpma.de/

Japón (JP)

Japan Trademark Office

https://www.j-platpat.inpit.go.jp/

Australia (AU)

IP Australia

https://search.ipaustralia.gov.au/trademarks/search/quick

España (ES)

España – Oficina Española de Patentes y Marcas

https://www.oepm.es/es/index.html

Corea del Sur (KR)

Korean Intellectual Property Office

https://www.kipo.go.kr/en/MainApp

Brasil (BR)

Instituto Nacional de Propiedad Industrial de Brasil

https://www.gov.br/inpi/en

India (IN)

Office of the Controller General of Patents, Designs & Trade Marks Department for Promotion of Industry and Internal Trade Ministry of Commerce & Industry, Government of India https://ipindia.gov.in/trade-marks.htm

Suiza (CH)

Swiss Federal Institute of Intellectual Property

http://www.ige.ch/

Dinamarca (DK)

Danish Patent and Trademark Office

http://www.dkpto.org/

Francia (FR)

Oficina Francesa de Patentes y Marcas (INPI)

http://www.inpi.fr/

Nueva Zelanda (NZ)

Intellectual Property Office of New Zealand (IPONZ)

http://www.iponz.govt.nz/

Suecia (SE)

Swedish Intellectual Property Office (PRV)

http://www.prv.se/

El proceso de verificación

  • Verificación de empleado: La CA verificará tu empleo con la Autoridad Superior y/o tu equipo de RRHH
  • Verificación de identidad por video: Videollamada con un especialista que verificará tu identidad con un documento de identidad oficial
  • Validación de dominio: Verifica que posees el dominio añadiendo un registro TXT en tu zona DNS

¿Cuáles son los roles dentro de la verificación EV?

  • Contacto de autorización: Proporciona a la CA la autorización para emitir certificados VMC para su organización. Deberá otorgar el consentimiento por correo electrónico.
  • Firmante de contrato: Acepta el acuerdo de suscriptor en nombre de su organización. El acuerdo es online y se acepta como un clic de aceptación. Esta persona puede ser la misma que el contacto de autorización para simplificar el proceso.
  • Autoridad superior: También conocida como “Confirmación independiente”: confirman que tanto el contacto de autorización como el firmante de contrato trabajan en la organización y están autorizados para actuar en estos roles.

¿Cuánto tiempo tarda en implementarse BIMI?

El tiempo que se tarda en desplegar BIMI puede variar según la empresa. El factor más crítico es la aplicación de DMARC: BIMI requiere que tu dominio tenga una política DMARC de p=quarantine o p=reject, lo cual es obligatorio.

Resumen de la cronología:

Aplicación de DMARC (6-8 semanas)

Si aún no tienes DMARC en modo de aplicación, este debe ser tu punto de partida. En Red Sift, optimizamos este proceso mediante Red Sift OnDMARC, donde el tiempo promedio para llegar a p=reject es de 6-8 semanas. Sin DMARC en modo de aplicación, no podrás avanzar con la implementación de BIMI: el logo no se mostrará en las bandejas de entrada, independientemente del tipo de certificado.

Vale la pena señalar que el tiempo exacto dependerá de la cantidad de fuentes que deban configurarse y de la rapidez con que puedas implementar los cambios necesarios.

Obtención del Mark Certificate (variable)

Otros factores incluyen el tamaño de tu organización, la complejidad de tu infraestructura y si optas por un VMC, GMC o CMC:

  • VMC con nueva marca registrada: 3-6 meses para el registro de la marca (varía según la jurisdicción) + 7-10 días laborables para la emisión del certificado
  • VMC con marca registrada existente: 7-10 días laborables para la emisión del certificado
  • CMC: 7-10 días laborables para la emisión del certificado (no se requiere marca registrada, pero el logo debe tener más de 12 meses de uso público)
  • GMC: 7-10 días laborables para la emisión del certificado (se requiere verificación gubernamental)

Preparación del logo y publicación en DNS (1-2 semanas)

Una vez confirmada la aplicación de DMARC y obtenido tu Mark Certificate, crear el logo en SVG, validar el registro BIMI y publicarlo en DNS suele llevar entre 1 y 2 semanas.

Cronología total:

  • Con DMARC ya aplicado: 2-4 semanas (CMC/VMC existente) o 3-6 meses (nueva marca registrada VMC)
  • Sin DMARC aplicado: añadir primero mínimo 6-8 semanas para la implementación de DMARC

Para las marcas que se dirigen a usuarios de Apple iCloud Mail, alinearse con Apple Business Connect y enviar la marca para la verificación de Apple puede añadir tiempo adicional (normalmente algunas semanas más) a la emisión estándar del certificado BIMI.

Recuerda: BIMI depende de la aplicación de DMARC. Si tu política DMARC cae por debajo de p=quarantine por cualquier motivo, tu logo BIMI dejará de mostrarse hasta que se restablezca la aplicación.

¿Qué pasa con Apple Business Connect?

Apple ha anunciado cambios en su función Business Connect, incluyendo cómo se muestra el nombre o el logo de la marca en aplicaciones de iPhone relacionadas con teléfono, correo electrónico y pagos. 

Es cierto que la actualización de Apple tiene algunas similitudes con BIMI, pero aún existen diferencias significativas. Estas incluyen el proceso de configuración, los requisitos del logo y el coste. Mientras que la opción de Apple es esencialmente gratuita, la visualización del logo está limitada únicamente a iCloud Mail.

Además, el Apple Business Connect puede usarse en paralelo con BIMI y VMC —  Apple soporta la visualización del logo en iCloud Mail y en aplicaciones como Wallet o Maps cuando la marca está inscrita a través de Business Connect (e incluyendo Gmail cuando se usa en Apple Mail), por lo que el beneficio de marca se extiende al ecosistema Apple, incluyendo los clientes Apple Mail para escritorio y móvil. Aun así, es necesario alcanzar la aplicación DMARC para implementarlo.

¿Por qué elegir Red Sift?

La funcionalidad BIMI de Red Sift OnDMARC es la única solución integrada de BIMI con VMC o CMC disponible en el mercado. Ayuda al usuario a gestionar su solicitud de MC de principio a fin, incluyendo la obtención de un VMC/CMC sin tener que acudir directamente a la Autoridad Certificadora (CA).

Red Sift OnDMARC ofrece integración perfecta con GlobalSign, permitiendo a los usuarios transferir fácilmente los datos de aplicación entre ambas plataformas mediante API. Este proceso simplificado elimina la necesidad de gestionar múltiples plataformas, lo que permite a los clientes alcanzar la política DMARC y la preparación BIMI en un solo lugar. Al centralizar estas tareas, los usuarios se benefician de una experiencia simplificada con la orientación total de expertos del sector, facilitando tanto la aplicación de DMARC como la obtención de VMC o CMC a través de una única interfaz.

Además de la implementación de BIMI, Red Sift OnDMARC ofrece una amplia variedad de ventajas adicionales, incluyendo:

  • Gestión de la seguridad del correo agilizada: OnDMARC integra DMARC, SPF, DKIM, MTA-STS y BIMI en una sola plataforma, reduciendo significativamente la complejidad de gestionar la seguridad del correo electrónico en múltiples sistemas. 
  • Cubre las brechas de seguridad con protección automatizada: La detección automática de subdominios de OnDMARC garantiza que cada dominio y subdominio que envía correo esté protegido, cerrando brechas que los atacantes podrían explotar. Esta cobertura total minimiza el riesgo de ataques de phishing y suplantación provenientes de subdominios no supervisados.
  • Detén amenazas de seguridad por correo que superan DMARC: OnDMARC protege contra amenazas de correo que pueden evadir DMARC. Mediante la monitorización continua para detectar malas configuraciones y registros olvidados en DNS, OnDMARC asegura que la autenticación de correo siga siendo efectiva y que los agujeros aprovechables se cierren antes de convertirse en problemas. 
  • Reduce tareas manuales y consumo de tiempo con Red Sift Radar: El asistente LLM de OnDMARC (Radar) reduce las tareas manuales y otorga a los equipos de seguridad información directa y valiosa para abordar problemas de seguridad en emails. Las alertas en tiempo real avisan de malas configuraciones, problemas de autenticación y actividad inusual inmediatamente, para que los equipos puedan responder más rápido. 
  • Soporte dedicado para una implementación rápida de DMARC: El equipo de Red Sift brinda soporte práctico y dedicado 24/7 durante toda la configuración e implementación de OnDMARC. Desde la configuración inicial y los ajustes continuos, ayudan a agilizar la adopción de DMARC, SPF, DKIM y MTA-STS, asegurando que las organizaciones logren una sólida seguridad de correo electrónico sin retrasos ni errores de configuración.

Valida tu logo con OnDMARC

Red Sift OnDMARC ofrece validación de que tu logo utiliza el formato correcto de BIMI, incluso antes de enviar la solicitud. 

  1. Haz clic en “iniciar solicitud” en la sección BIMI dentro del panel de control de Red Sift OnDMARC
  2. Arrastra y suelta o busca tu logo y OnDMARC te ofrecerá la validación. Si tu logo cumple los criterios lo verás confirmado en la pantalla y también se destacarán los errores en caso de haberlos.

¿Listo para empezar?

free trial meta imagefree trial meta image

Preguntas frecuentes

¿Qué es BIMI y cómo funciona?

Brand Indicators for Message Identification (BIMI) es un estándar de correo electrónico introducido en 2021 que permite a las empresas mostrar su logo de marca en el espacio de avatar de los correos autenticados con Domain-based Message Authentication, Reporting and Conformance (DMARC) que envían. BIMI requiere la aplicación de DMARC (p=quarantine o p=reject) como requisito obligatorio.

Al igual que los registros SPF, DKIM y DMARC, tu registro BIMI vive en tu DNS como un archivo de texto (TXT). Cuando un correo que envías llega a la bandeja de entrada del destinatario, el servidor del destinatario consulta este registro para validar que proviene de un remitente verificado (usando aplicación DMARC). Una vez autenticado en p=quarantine o p=reject, el archivo TXT BIMI informa al servidor receptor la ubicación del logo y cualquier certificado BIMI relacionado, haciéndolo visible en la bandeja de entrada del destinatario.

BIMI no funcionará si DMARC está configurado en p=none (modo solo monitorización). La aplicación es obligatoria para mostrar el logo.

¿Cuáles son los beneficios de implementar BIMI?

Al implementarse usando un Mark Certificate, BIMI aporta numerosos beneficios a empresas de todos los tamaños y sectores. Los principales beneficios se agrupan en cuatro áreas clave:

  1. Incremento del recuerdo de marca en un 44 %: Tras la exposición, las marcas que aplicaron un logo aumentaron su recuerdo hasta un 44 %. Cuanto más conocida la marca, mayor el aumento, hasta un 120 %.
  2. Mejora de tasas de apertura en un 39 %: Las tasas de apertura aumentan hasta un 39 %, tanto para correos transaccionales como promocionales.
  3. Aumento promedio de compra del 32 %: El incremento de aperturas se traslada a las decisiones de compra, con un aumento medio de hasta el 32 %.
  4. Incremento del 90 % en la confianza sobre la legitimidad del correo: Usar BIMI aumentó la percepción de legitimidad del correo por parte de los consumidores hasta en un 90 %.
¿Qué es un Mark Certificate y qué tipos existen?

Un Mark Certificate es un certificado digital especializado, emitido por una Autoridad Certificadora (CA) de confianza, que vincula criptográficamente un logo registrado como marca con el dominio autorizado para enviar correos en nombre de esa marca. Sirve como el "documento de evidencia" referenciado en un registro DNS BIMI, permitiendo a proveedores de correo participantes como Gmail y Yahoo mostrar el logo verificado de la marca junto a mensajes autenticados. Hay tres tipos disponibles:

  1. Verified Mark Certificate (VMC): Certificado digital emitido por una autoridad de certificación que permite mostrar el logo registrado junto a los mensajes de correo en clientes compatibles, siendo necesario un registro de marca.
  2. Government Mark Certificate (GMC): Certificado digital diseñado específicamente para organismos y entidades gubernamentales que autentican sus comunicaciones de correo.
  3. Common Mark Certificate (CMC): El más nuevo, permite a las organizaciones utilizar BIMI en Gmail sin requisito de marca registrada como VMC o GMC.
¿Cuáles son las principales diferencias entre VMC y CMC?

Entender las diferencias entre VMCs y CMCs es crucial para organizaciones que consideran adoptar BIMI. Las diferencias principales incluyen:

  1. Propósito: Los VMC permiten mostrar el logo BIMI en clientes de correo que los soportan, como Google, Yahoo y Apple, mientras que CMCs lo muestran en Google y Yahoo pero no en Apple.
  2. Requisito de marca: Los VMC requieren una marca registrada, mientras que los CMCs no (puedes modificar una marca existente si solo quieres mostrar ciertos elementos).
  3. Reconocimiento y soporte: Los VMC tienen soporte en Gmail, iCloud y otros servicios y están ampliamente disponibles. Los CMC actualmente sólo los soporta Google y su disponibilidad es limitada pues son recientes y están en despliegue.
  4. Coste: Los VMC suelen ser más caros debido a requisitos adicionales de validación, mientras que los CMC son generalmente más económicos.
  5. Marca verificada en bandeja de entrada: Los VMC muestran la marca verificada en proveedores como Apple, Google y Yahoo, mientras que CMCs actualmente no la muestran.
¿Cómo evitan los CMC la suplantación si no requieren marca registrada?

Los CMC aún generan una fuerte barrera contra remitentes imitadores porque cada certificado sólo se emite tras un proceso riguroso de verificación en tres áreas clave:

  1. Diligencia del logo: La CA confirma que ninguna otra organización haya registrado como marca ese logo y que tu empresa lo haya mostrado públicamente durante al menos 12 meses.
  2. Control de dominio y autenticación de correo: Debes demostrar propiedad del dominio y la CA verifica que todos los correos cumplen DMARC en modo de aplicación, asegurando que los mensajes salen de tu infraestructura.
  3. Revisión del solicitante: La CA valida la identidad del empleado que solicita el CMC y confirma que está autorizado para actuar en nombre de tu organización.
¿Cuánto tiempo tarda en implementarse BIMI?

El tiempo que se tarda en desplegar BIMI puede variar entre empresas. Uno de los pasos más importantes es asegurar que el dominio cumpla con DMARC. En Red Sift, el tiempo promedio para llegar a p=reject es de 6-8 semanas mediante Red Sift OnDMARC.

El tiempo exacto dependerá de cuántas fuentes deban configurarse y la rapidez con la que puedas hacer los cambios necesarios.

Otros factores incluyen el tamaño de la organización, la complejidad de la infraestructura y si optas por un VMC o GMC. Registrar una marca puede llevar de 3 a 6 meses, según el país, comparado con un CMC, donde se prevé que el tiempo de adopción sea menor. Si cumples todos los requisitos, el proceso de verificación tarda de media 7-10 días hábiles.