¿Qué es BIMI?
Brand Indicators for Message Identification (BIMI) es un estándar de correo electrónico introducido en 2021 que permite a las empresas mostrar el logotipo de su marca en el avatar de los emails autenticados mediante Domain-based Message Authentication, Reporting and Conformance (DMARC) que envían. BIMI depende fundamentalmente de la aplicación de DMARC: tu dominio debe tener una política DMARC de p=quarantine o p=reject para que BIMI funcione. Esto permite que las empresas protejan de forma proactiva a los destinatarios de sus correos electrónicos frente a actores maliciosos. Si eres un administrador técnico, un profesional de marketing o un líder empresarial, implementar BIMI te permitirá obtener beneficios como una mejor entregabilidad y mayores tasas de apertura.
BIMI ayuda a que las organizaciones destaquen entre el ruido de la bandeja de entrada utilizando un Verified Mark Certificate (VMC) o un Common Mark Certificate (CMC). En 2025, Google anunció que adoptará el uso del CMC como documento de aserción, que ya no requiere una marca registrada, siempre que tu logotipo haya estado en uso durante el último año, dando a las organizaciones la opción de usar un CMC en lugar de un VMC. Alternativamente, ahora también puedes utilizar una marca registrada existente y mostrar solo algunos de sus elementos.
Al adoptar BIMI, las empresas pueden mostrar su logotipo de marca directamente en bandejas de entrada compatibles (como Google y Yahoo) y reforzar la autenticación de correo electrónico. Combínalo con DMARC en p=reject (esencial para BIMI), SPF y DKIM, y las organizaciones pueden bloquear la suplantación de dominio, fortalecer la seguridad y aumentar el reconocimiento de marca.
Si todavía no tienes DMARC en modo de aplicación, Red Sift lo hace fácil, ayudando a las organizaciones a pasar a una política DMARC de p=reject en solo 6-8 semanas, haciendo que la adopción de BIMI sea sencilla. La aplicación de DMARC es la base; BIMI es la recompensa visible por esa inversión en seguridad.
¿Cómo funciona BIMI?
BIMI inserta tu logotipo junto a tu dirección de correo electrónico en los proveedores participantes. No previene el compromiso de correo electrónico empresarial (BEC), esa es la función de DMARC; sin embargo, si alguien intenta suplantarte una vez que tienes BIMI activo, tu logotipo no aparecerá y, dependiendo de tu política de aplicación de DMARC, es posible que el correo ni siquiera llegue.
Al igual que los registros de SPF, DKIM y DMARC, tu registro BIMI existe en tu DNS como un archivo de texto (TXT). Cuando un correo electrónico que envías llega a la bandeja de entrada del destinatario, el servidor destinatario consulta este registro para verificar que provienen de un remitente verificado (usando validación de aplicación de DMARC). Una vez autenticado mediante DMARC en p=quarantine o p=reject, el archivo BIMI TXT le indica al servidor destinatario la ubicación del logotipo y los certificados BIMI relevantes, y se muestra en la bandeja de entrada del destinatario.
Crítico: Si tu política DMARC está configurada como p=none (solo monitoreo), BIMI no funcionará. Los proveedores de correo requieren aplicación para mostrar tu logotipo.
Ruta de validación BIMI
Sigue esta ruta de validación sistemática para garantizar el éxito en la implementación de BIMI:
Fase 1: Validación de la aplicación de DMARC (Semanas 1-8)
- Verifica el estado actual de la política DMARC
- Comprueba si la política está configurada en p=quarantine o p=reject (se requiere aplicación para BIMI)
- Revisa los informes agregados de DMARC para detectar fallos de autenticación
- Identifica todas las fuentes legítimas de envío que requieren autenticación
- Logra la aplicación de DMARC Configura SPF y DKIM para todos los remitentes autorizados Supervisa las tasas de éxito de autenticación (objetivo: 95%+ antes de aplicar)
- Pasa a p=quarantine y monitoriza durante 2-4 semanas
- Pasa a p=reject cuando estés seguro de la cobertura de autenticación. BIMI no puede continuar hasta que se logre y estabilice p=reject.
Fase 2: Preparación y validación del logotipo (Semanas 9-10)
Prepara archivo de logotipo SVG
- Convierte el logotipo a formato SVG Tiny PS
- Valida que el logotipo cumple las especificaciones técnicas de BIMI
- Prueba que el logotipo se muestre correctamente en varios tamaños
- Hospeda el logotipo en una ubicación HTTPS segura y accesible públicamente
Fase 3: Solicitud de Certificado Mark (Semanas 11-14)
Selecciona el tipo de certificado
- VMC: Verifica el registro de marca en jurisdicción aprobada
- CMC: Confirma uso público del logotipo durante más de 12 meses
- GMC: Prepara documentación de agencia gubernamental
Completa el proceso de verificación de la CA
- Envía la solicitud a través del flujo integrado de Red Sift OnDMARC
- Completa la verificación de identidad de los empleados
- Autoriza la emisión del certificado
- Aprueba la validación de control de dominio
Fase 4: Publicación del registro BIMI (Semana 15)
Crea el registro DNS BIMI
- Genera el registro BIMI TXT con la URL del logotipo y la ubicación del certificado
- Verifica la sintaxis del registro antes de publicarlo
- Publica el registro BIMI en la zona DNS
- Permite 24-48 horas para la propagación DNS
Valida la implementación BIMI
- Usa la herramienta Red Sift BIMI Checker para verificar el registro
- Envía correos de prueba a Gmail, Yahoo y proveedores compatibles
- Confirma que el logotipo se muestra en las bandejas de entrada de los destinatarios
- Verifica la marca azul de verificación (solo con VMC)
Fase 5: Monitorización y mantenimiento (Continuo)
Mantén la aplicación de DMARC
- Continúa monitorizando los informes DMARC ante problemas de autenticación
- La visualización del logotipo BIMI fallará si DMARC baja de p=quarantine
- Activa alertas ante cualquier degradación de la política DMARC
Monitoriza el estado BIMI
- Supervisa la tasa de visualización del logotipo entre proveedores
- Comprueba fechas de expiración de los certificados
- Renueva los Certificados Mark antes de que caduquen (normalmente cada año)
- Actualiza logotipo o certificado según sea necesario
Red Sift OnDMARC automatiza toda esta ruta de validación, proporcionando orientación paso a paso, comprobaciones automatizadas y alertas durante cada fase.
¿Todavía no tienes BIMI implementado? Comprueba gratis si tu organización está lista para BIMI.
Lista de verificación de requisitos previos para BIMI
Antes de iniciar la implementación de BIMI, asegúrate de tener los siguientes requisitos preparados:
Categoría | Requisito previo | Notas |
Requisitos esenciales | Política DMARC en modo de aplicación (p=quarantine o p=reject) | OBLIGATORIO - BIMI no funcionará sin esto |
Registro SPF publicado y alineado | Debe coincidir con el dominio del campo From: | |
Firmas DKIM configuradas y alineadas | Debe coincidir con el dominio del campo From: | |
Informes agregados de DMARC monitorizados y revisados | Confirma una tasa de éxito de autenticación del 95% o más | |
Todas las fuentes de correo legítimas autenticadas | Incluye remitentes de terceros (ESPs, CRMs, etc.) | |
Propiedad de dominio verificada | Necesaria para la emisión de certificados | |
Requisitos de logotipo y certificado | Logotipo de marca en formato SVG Tiny PS | Scalable Vector Graphics - Portable Secure |
Logotipo cumple la especificación BIMI | Relación de aspecto cuadrada, tamaño de archivo adecuado | |
Para VMC: Marca registrada en jurisdicción aprobada | Ver tabla de jurisdicciones aprobadas | |
Para CMC: Logotipo mostrado públicamente al menos 12 meses | No se requiere marca registrada | |
Para GMC: Documentos de verificación de agencia gubernamental | Solo entidades gubernamentales | |
Preparación organizativa | Contacto de autorización identificado | Proporciona a la CA autorización para emitir el certificado |
Firmante de contrato designado | Acepta el acuerdo de suscripción en nombre de la organización | |
Contacto de autoridad superior confirmado | Confirma empleo y autorización de otros contactos | |
Proceso de verificación de empleados comprendido | Verificación de video y de identidad requerida | |
Presupuesto aprobado para la emisión del Mark Certificate | Renovación anual requerida | |
Preparación técnica | Acceso y derechos de modificación sobre DNS confirmados | Requerido para publicar el registro BIMI TXT |
Registros CAA revisados (si aplica) | Debe permitir que la CA elegida emita certificados | |
Ubicación de hospedaje determinada para el archivo SVG del logotipo | Debe ser accesible públicamente vía HTTPS | |
Sintaxis del registro BIMI validada | Usa la herramienta BIMI checker de Red Sift antes de publicar |
¿Cómo funciona BIMI?
BIMI coloca tu logotipo junto a tu dirección de correo electrónico en los proveedores participantes. No evita el compromiso de correo electrónico empresarial (BEC), eso le corresponde a DMARC; sin embargo, si alguien intentara suplantarte teniendo activo BIMI, tu logotipo no aparecerá y, dependiendo de tu política DMARC, el correo podría ni siquiera llegar.


Al igual que los registros de SPF, DKIM y DMARC, tu registro BIMI reside en tu DNS como un archivo de texto (TXT). Cuando un correo que envías llega a la bandeja de entrada del destinatario, el servidor destinatario consulta este registro para comprobar que proviene de un remitente verificado (mediante DMARC). Una vez autenticado, el archivo BIMI TXT informa al servidor destinatario de la ubicación del logotipo y de cualquier certificado BIMI relevante, y entonces se muestra en la bandeja de entrada del destinatario.
¿Por qué debería implementar BIMI?
Implementar BIMI puede incrementar significativamente el reconocimiento de tu marca y la interacción con tus correos, factores cruciales para el éxito en marketing. Con BIMI, el logotipo de tu empresa se muestra directamente en la bandeja de entrada del destinatario junto a tu correo, ayudando a que tus mensajes destaquen entre el resto. Esta mayor visibilidad de marca establece confianza y credibilidad con tu audiencia, lo que lleva a mayores tasas de apertura y de clics.
Un logotipo reconocible puede evocar instantáneamente confianza y familiaridad, lo cual es una ventaja clave para aumentar los indicadores de interacción de correo electrónico. Al adoptar BIMI generas una identidad visual consistente a lo largo de tus comunicaciones por correo, ayudando a tu marca a obtener una ventaja competitiva.
Desde la perspectiva de la seguridad del correo electrónico, DMARC —el protocolo que da soporte a BIMI— juega un papel vital en la reducción de ataques de phishing y suplantación de correo, proporcionando mayor protección para tu marca y tus destinatarios. Más allá de su importancia para la seguridad, BIMI ofrece una serie de otros beneficios para empresas, incluidos mayor visibilidad de marca, mayor confianza en la legitimidad de los correos y mejor recordación de marca. Incluso se ha demostrado que tiene un impacto en los comportamientos de compra del consumidor.
¿Quién soporta BIMI en 2025?
Proveedor | ¿BIMI habilitado o soportado? | Diferencias en aplicación web vs móvil |
Apple (iCloud Mail) | Sí — Apple Mail (iCloud) soporta BIMI para remitentes cuando el proveedor está certificado. | En Apple Mail (iOS/macOS) el soporte BIMI está disponible (iOS 16+/macOS Ventura en adelante) para buzones alojados en Apple. Los proveedores de terceros configurados en Apple Mail deben seguir un conjunto de directrices. Actualmente solo Fastmail y buzones respaldados por Cloudmark son compatibles. |
at mail | En consideración — listado como “planificando/considerando soporte BIMI”. | - |
Au Mail (Japón) | Sí — introducido en 2023. | No se encontró documentación pública específica sobre el comportamiento BIMI web vs móvil. |
BT | En consideración — BT Mail aparece en listados de proveedores considerando BIMI. | - |
Comcast | En consideración — Comcast se encuentra en fase de planificación para soportar BIMI, lo que significa que están trabajando activamente para implementar el estándar y mostrar los logotipos de marcas en las bandejas de entrada de los usuarios. | - |
Cloudmark | Sí — Cloudmark citado específicamente como soporte BIMI. | Cloudmark es una pasarela que insertará los encabezados — el soporte BIMI exacto depende del proveedor de buzón (por ejemplo, GoDaddy). |
Docomo | Sí — NTT Docomo indicado como adoptante de BIMI. | Las diferencias pueden depender del tipo de aplicación, aunque la información disponible es limitada actualmente. |
Fastmail | Sí — Fastmail apoya activamente BIMI. | No requiere VMC. El logotipo aparecerá en la lista de mensajes si el usuario tiene avatares habilitados. En otro caso, solo se mostrará dentro del mensaje (tanto en web como en móvil). Los correos enviados a Fastmail desde un dominio con VMC también aparecerán en Apple Mail. |
GMX | En consideración — GMX figura como “considerando” BIMI. | - |
Google (Gmail) | Sí — Gmail soporta BIMI (con requisito de VMC). | Web: Logo BIMI y marcas azules de verificación visibles. Móvil: Desde septiembre de 2024, las apps de Gmail para Android/iOS soportan logos BIMI y marcas de verificación para marcas con VMC. |
La Poste | Sí — La Poste (Francia) citada por BIMI Group como proveedor BIMI. | El soporte para móviles actualmente es limitado. |
Mail.com | En consideración — Mail.com aparece en listas de proveedores según BIMI Group. | - |
Microsoft | No — Microsoft Outlook ni Microsoft 365 soportan BIMI. | - |
nifty | En consideración: nifty aparece en las listas de proveedores del BIMI Group. | - |
Onet | Sí: Onet figura como proveedor compatible con BIMI según el BIMI Group. | Actualmente hay información limitada disponible. |
Qualita | En consideración: está listado como en consideración para adoptar BIMI por el BIMI Group. | - |
Seznam.cz | En consideración: Seznam.cz ha indicado BIMI como “planificando/en consideración”. | - |
Yahoo Japan | En consideración: Yahoo Japan figura como “en consideración” para soporte BIMI (diferente de Yahoo Mail fuera de Japón). | - |
Yahoo Mail | Sí: Yahoo Mail (excluyendo Yahoo! Japan) es compatible con BIMI. | Web: Muestra logotipos BIMI en la vista de lectura. |
Beneficios de BIMI
Cuando se implementa utilizando un Mark Certificate, BIMI ofrece múltiples beneficios para empresas de todos los tamaños y sectores. Mostrar un logotipo verificado en el correo utilizando un VMC, GMC o CMC puede ayudar a que las empresas disfruten de lo siguiente:
- Reconocimiento de marca incrementado en un 44%
Tras la exposición, las marcas que habían aplicado un logotipo aumentaron su reconocimiento hasta en un 44%. Cuanto más fuerte la marca, mayor el incremento, alcanzando hasta un 120%.
- Mejora en tasas de apertura de hasta un 39%
Las tasas de apertura aumentan hasta un 39% tanto en emails transaccionales como promocionales.
- Incremento promedio de compras de hasta un 32%
El aumento en la apertura de emails se tradujo en decisiones de compra, con un incremento promedio de hasta un 32%.
- 90% de aumento en la confianza en la legitimidad del email
El uso de BIMI aumentó la confianza del consumidor en la legitimidad de un email hasta en un 90%.
¿Puedo implementar BIMI?
¿Solo es BIMI para equipos de TI/Seguridad?
BIMI no está pensado únicamente para aumentar el reconocimiento de marca y reforzar la seguridad, sino que también es una ventaja para los marketers que buscan destacar entre el ruido. Con el consumidor medio recibiendo alrededor de 120 emails cada día, causar impacto en la bandeja de entrada es difícil. Sin embargo, al establecer los fundamentos adecuados del email, pondrás tu marca en una posición privilegiada para cosechar el ansiado ROI.
Descubre cómo BIMI puede ser un diferenciador con alto ROI para tu negocio. Escucha a nuestra VP de Marketing, Rebecca Warren.
Cuatro formas de aumentar el ROI del email marketing en 2025
BIMI para organizaciones empresariales
BIMI te permite mostrar un logotipo de marca verificado en la bandeja de entrada, lo que mejora el reconocimiento y la confianza a escala. Se basa en tu autenticación de correo existente, exigiendo DMARC en modo estricto junto con SPF o DKIM alineados, y después utiliza un registro DNS para hacer referencia a un logotipo SVG conforme. Proveedores principales como Gmail y Yahoo son compatibles con BIMI, por eso cada vez más empresas globales en el Reino Unido, la UE y Estados Unidos lo incluyen en sus programas de seguridad de email y gobernanza de marca.
Realidades empresariales
Las grandes organizaciones gestionan muchos dominios, marcas y remitentes externos. Esa complejidad convierte a BIMI en un esfuerzo transversal. Es necesaria una inventariación completa de remitentes, enforcement de políticas en los dominios principales y secundarios, y controles para mantener la alineación durante los cambios. La mayoría de proveedores también evalúan otras señales antiabuso, así que una autenticación limpia y bajas tasas de quejas son clave para mostrar el logotipo.
Cómo ayuda una plataforma moderna
Una plataforma de DMARC y BIMI de nivel empresarial como Red Sift OnDMARC, facilita este proceso descubriendo todos los remitentes, guiándote hacia el enforcement de políticas, validando registros SVG y DNS, y coordinando la emisión de VMC con autoridades de confianza. Convierte reportes brutos en tareas claras, soporta la gobernanza multidominio y te alerta cuando un nuevo remitente o error de configuración amenaza la visualización del logotipo. Así reduces el tiempo hasta tener BIMI funcionando y mantienes la autenticación fuerte en todas las regiones y unidades de negocio.
BIMI para pequeñas y medianas empresas (PYMES)
BIMI hace que tu logotipo verificado aparezca en bandejas de entrada compatibles, lo que genera confianza y puede aumentar la interacción. Para calificar, necesitas una autenticación de correo sólida: SPF o DKIM, además de DMARC en enforcement, y un registro DNS BIMI que apunte a un logotipo SVG que cumpla las normas. Los principales proveedores, incluyendo Gmail y Yahoo, soportan BIMI.
Realidades de las PYMES
La mayoría de PYMES usan solo algunos proveedores cloud para newsletters, facturas y CRM. Los obstáculos habituales son la alineación poco clara, informes XML ilegibles y dudas sobre certificados. Lo práctico es autenticar correctamente, publicar el DNS adecuado y mantener las cosas simples y monitorizadas.
Asociación con un proveedor de DMARC
Una plataforma guiada de DMARC y BIMI, por ejemplo Red Sift OnDMARC, simplifica descubrir quién envía desde tu dominio, valida SPF, DKIM y DMARC, comprueba tu registro BIMI y SVG, y coordina los pasos del certificado con emisores fiables. Esto reduce el ensayo/error, acorta el tiempo para mostrar tu logo y te manda alertas si algo deja de estar alineado.


¿BIMI ayuda a mejorar las tasas de apertura?
Red Sift encargó una investigación sobre el impacto de tener un logotipo visible en la ubicación del avatar del email en tasas de apertura, recuerdo de marca y comportamiento de compra.
La investigación se centró en organizaciones ubicadas en Reino Unido y Estados Unidos. Los resultados mostraron un incremento del 9% en tasas de apertura transaccional para una firma líder de inversiones en EE.UU., en comparación con una bajada del 10% para un competidor que no utilizaba BIMI. Otros datos revelaron un aumento de la cuota de mercado del 38% para una empresa energética del Reino Unido, subiendo desde un 6%, mientras que un competidor similar sin BIMI experimentó una caída del 11%.
¿Y para los emails promocionales?
Para las empresas que intentan vender productos y servicios, las tasas de apertura de emails promocionales son fundamentales. En un mercado tan saturado es difícil competir contra las grandes marcas. Sin embargo, al comparar los emails promocionales de un competidor con BIMI implementado frente a líderes de mercado sin BIMI, las principales empresas de EE.UU. y Reino Unido perdieron 15% y 18% de cuota de aperturas respectivamente, mientras que sus competidores vieron subidas del 14% y 39% respectivamente.
Además, Red Sift descubrió que en general, cuando los emails de una marca tienen logotipo pero el competidor no, las aperturas aumentan un 21% en EE.UU. y un 39% en Reino Unido. Lo más interesante es que estos datos parecen aplicar sin importar la cuota de mercado o tamaño de la marca.
¿Y el comportamiento de compra?
En EE.UU. y Reino Unido comparamos cómo la visibilidad del logo impactó en las decisiones de compra de emails de diversas marcas líderes y competidoras de servicios de entrega de comida. En EE.UU., las empresas sin logo visible en sus emails sufrieron una pérdida del 24%, comparado con una ganancia del 34% en sus competidores que sí mostraron logo.
En Reino Unido, una marca líder perdió el 39% de ventas por no mostrar el logo, mientras un competidor con logotipo visible consiguió un impresionante aumento del 32% en ventas.


Guía paso a paso
Para implementar BIMI necesitas tener un registro DMARC configurado y tus dominios de envío y apex deben cumplir la política DMARC (en cuarentena o rechazo).
Las organizaciones necesitan usar un Mark Certificate (MC) de una Autoridad Certificadora autorizada (CA), que actúa junto a la política DMARC obligatoria (cuarentena o rechazo) y el registro BIMI.
Un MC puede ser un Verified Mark Certificate (VMC) con marca registrada, un Government Mark Certificate (GMC) para agencias gubernamentales, o el recientemente introducido Common Mark Certificate (CMC) para marcas consolidadas.
Lee nuestra guía detallada sobre las claves antes de implementar BIMI.
¿Qué es DMARC?
DMARC (Domain-based Message Authentication, Reporting and Conformance) es un protocolo de seguridad que protege a las empresas de la suplantación exacta de dominio y sus daños asociados.
Cuando está correctamente configurado, funciona junto a los protocolos SPF y DKIM para indicar a los servidores receptores que un correo desde tu dominio es legítimo, e impide el correo no autenticado o no autorizado. Esto frena a los atacantes para que no usen tu dominio en estafas de phishing a clientes, empleados y proveedores, y también se ha demostrado que mejora la entregabilidad y posicionamiento de los correos.
¿Cuáles son los beneficios de DMARC?
¿Qué es un Mark Certificate?
Un Mark Certificate es un certificado digital especializado, emitido por una Autoridad Certificadora confiable (CA), que vincula criptográficamente un logotipo registrado con el dominio autorizado para enviar correos en nombre de esa marca. Sirve como “documento probatorio” al que hace referencia un registro DNS BIMI, permitiendo a bandejas de entrada compatibles como Gmail y Yahoo mostrar el logo verificado de la marca junto a los mensajes autenticados.
Por qué importa
- Integridad de marca: Solo se muestran logotipos legalmente verificados, reduciendo el riesgo de campañas de phishing que suplantan tu marca.
- Mayor confianza e interacción: Una imagen de marca consistente y verificada en la bandeja de entrada transmite autenticidad, mejorando tasas de apertura y conversión.
- Alineación de seguridad: Los Mark Certificates complementan DMARC, SPF y DKIM, formando una defensa de capas contra el spoofing de dominio y el compromiso del correo empresarial.
En resumen, un Mark Certificate aporta la prueba criptográfica que los proveedores de correo necesitan para mostrar de forma segura tu logo, convirtiendo una autenticación sólida en una señal de confianza visible en cada email que envías.
¿Qué es un Verified Mark Certificate (VMC)?
Un Verified Mark Certificate (VMC) es un certificado digital emitido por una autoridad certificadora autorizada, que permite mostrar el logotipo registrado de la organización junto a sus correos en clientes de email compatibles. Es parte de la iniciativa Brand Indicators for Message Identification (BIMI), orientada a proporcionar confirmación visual de la identidad del remitente, reforzando la confianza y la seguridad en el email.
¿Qué es un Government Mark Certificate (GMC)?
Un Government Mark Certificate (GMC) es un certificado digital diseñado específicamente para agencias y entidades gubernamentales, para autenticar sus comunicaciones por email. Similar a los VMC usados por organizaciones comerciales, los GMC ayudan a organismos públicos a ganar confianza y aportar una garantía visual de identidad al enviar correos a ciudadanos y otros actores.
¿Cuáles son los beneficios de un VMC o GMC?
- Logo de marca verificado en la bandeja de entrada: VMC y GMC permiten mostrar el logotipo de marca verificado en la bandeja de entrada vía BIMI, haciendo los emails fácilmente identificables.
- Confianza de marca reforzada: Cuando se usan con BIMI, VMC y GMC tranquilizan a los clientes sobre la autenticidad del email, reduciendo el phishing.
- Mayores tasas de apertura: Mostrar la marca verificada aumenta las probabilidades de apertura del email, ya que los logos BIMI son muy visibles y transmiten confianza.
- Seguridad mejorada: Un VMC o GMC con BIMI exigen enforcement DMARC, mejorando la seguridad del correo y reduciendo el riesgo de suplantación.
¿Qué es un Common Mark Certificate (CMC)?
Los Common Mark Certificates (CMC) son el tipo más reciente de MC, que permiten a las organizaciones usar BIMI en Gmail sin necesitar marca registrada como el VMC o GMC. Esto significa que empresas con uso consolidado de un logotipo conocido, aunque no tengan trademark, pueden aplicar mejores prácticas de comunicación incorporando su logo en la bandeja de entrada.
¿Qué beneficios aporta un CMC?
- Reconocimiento global y accesibilidad: Los CMC pueden ser reconocidos en los dominios globales de Gmail, haciendo que la marca BIMI sea comprensible y confiable para una audiencia amplia.
- Sencillez en el cumplimiento transfronterizo: Los CMC simplifican el cumplimiento de los requisitos BIMI, especialmente para marcas multinacionales que quieren mostrar una imagen coherente en varios países.
- Mejora en la percepción de la marca: Mostrar el logo a través de un CMC con BIMI promueve la marca como referente de calidad, lo que atrae a quienes buscan consistencia. Los clientes tienden a interactuar más, subiendo la participación y el CTR.
- Facilita el cumplimiento internacional en entrega de correo: Un CMC ayuda a cumplir los requisitos de DMARC y BIMI en plataformas globales, mejorando la entregabilidad y visibilidad del email.
Lee más en nuestro blog El soporte de Gmail para VMC en la adopción de BIMI
Diferencias clave entre VMC y CMC
Comprender las diferencias entre los VMC y CMC es clave para las organizaciones que consideren adoptar BIMI. Ambos certificados permiten mostrar logos de marca en clientes de email, pero tienen requisitos, reconocimiento y casos de uso diferentes.
A continuación una comparación clara de las principales diferencias entre VMC y CMC:
Funcionalidad | VMC (Verified Mark Certificate) | CMC (Certified Mark Certificate) |
Propósito | Habilita mostrar el logo BIMI en clientes de email compatibles con VMC, incluyendo Google, Yahoo y Apple | Habilita mostrar el logo BIMI en clientes de email como Google y Yahoo, pero no Apple |
Requisito de marca registrada | Requiere una marca registrada | No requiere marca registrada. Sin embargo, puedes modificar una marca existente si solo deseas usar algunos elementos de la misma. |
Autoridades emisoras | Emitido por CA específicas autorizadas para VMC (actualmente solo DigiCert, con más próximamente) | Emitido por CA específicas autorizadas para CMC (actualmente solo DigiCert, con más próximamente) |
Reconocimiento/Compatibilidad | Compatible con Gmail, iCloud y otros proveedores | Actualmente solo compatible con Google |
Costo | Típicamente mayor debido a los requerimientos de validación extra | Generalmente más bajo que los VMC |
Disponibilidad | Ampliamente disponible | Disponibilidad limitada; relativamente nuevo y todavía en despliegue |
¿Logo verificado en la bandeja de entrada? | Sí, a través de proveedores Apple, Google y Yahoo | No actualmente |
Ambos, VMC y CMC, tienen beneficios propios; elegir el adecuado para tu organización no tiene por qué ser complicado, y Red Sift está para ayudarte si necesitas más orientación. Es importante recordar que los VMC ya gozan de un amplio soporte—especialmente por Gmail—mientras que los CMC son una opción más reciente [2025] que aún tiene que ser adoptada por otros proveedores como Apple.
¿Cómo obtengo un VMC o CMC?
Puedes obtener un VMC o CMC fácilmente a través de una autoridad certificadora o proveedor de confianza, como la colaboración de Red Sift con Digicert.
¿Puedo actualizar de un CMC a un VMC?
Sí. Una vez que tu logo sea marca registrada, puedes solicitar un nuevo Verified Mark Certificate. El flujo de trabajo Red Sift OnDMARC te guía paso a paso—verificación de marca, traspaso a la CA y actualizaciones DNS—para que la transición sea suave y conforme.
¿Puedo tener ambos, CMC y VMC?
Puedes poseer ambos certificados, pero solo un logo puede estar activo para un dominio de envío. Publicar en DNS el registro BIMI basado en CMC reemplazará la visualización VMC, y quitará el check azul de Gmail. Si necesitas alternar logos, los selectores BIMI son el método recomendado, aunque el soporte entre proveedores aún es limitado. Hasta que los selectores sean ampliamente adoptados, elige el certificado que dé la experiencia en bandeja de entrada que desees.
Si quieres visualización completa del logo en Apple iCloud Mail, asegúrate de tener un VMC; solo el CMC no garantiza soporte según el esquema de Apple Business Connect.
¿Cómo evitan los CMC la suplantación si no hay trademark?
Los CMC igualmente establecen una fuerte barrera contra remitentes imitadores, porque cada certificado se emite solo tras una revisión rigurosa y varios pasos:
- Due diligence del logo: La CA comprueba que ningún otro organismo tenga el logo registrado y tu empresa lo haya mostrado públicamente por al menos 12 meses.
- Control de dominio y autenticación del correo: Debes demostrar el control del dominio de envío y la CA verifica que todo el correo pasa DMARC en enforcement, garantizando que los mensajes salen de tu infraestructura.
- Validación del solicitante: La CA comprueba la identidad del empleado que solicita el CMC y confirma que está autorizado para actuar en nombre de tu organización.
Red Sift OnDMARC automatiza cada paso, desde la recopilación de evidencias hasta las actualizaciones DNS. Obtén branding verificado en la bandeja y sólida protección anti-impersonación con el mínimo esfuerzo. Comienza tu prueba gratis y descubre los beneficios hoy.
Así se muestra el VMC según proveedor de correo


Vista en escritorio vs móvil
Entender cómo aparecerá tu logotipo con BIMI implementado, tanto en escritorio como en móvil, es clave para asegurar el impacto de tu marca entre usuarios multiplataforma.
Consulta arriba nuestra guía sobre cómo es probable que se muestre el logo: en una plataforma móvil como Gmail app el logo aparecerá en la vista previa de bandeja, en escritorio se muestra en la previsualización del mensaje. En dispositivos Apple (Mail app/iCloud Mail) el logo aparece en el slot de avatar cuando el remitente participa en Apple Business Connect y se cumple la cadena BIMI + VMC. La visualización móvil/escritorio puede variar levemente, pero Apple soporta mostrar logo a remitentes verificados vía iCloud Mail.
Nota: En Gmail, tanto en escritorio como en móvil, solo el VMC habilita la marca de verificación en la previsualización.
¿Y la autorización de la autoridad certificadora (CAA) para un VMC?
Como indica bimigroup.org en su documento Minimum Security Requirements for Issuance of Mark Certificates, sección 3.2.15, como parte del proceso de emisión, la CA DEBE revisar los registros CAA y seguir las instrucciones. La CA no debe emitir certificados salvo que el registro CAA lo permita, de existir dicho registro.
¿Cuál es el objetivo de un registro CAA?
Permite al titular del dominio especificar una o más CA autorizadas para emitir certificados para dicho dominio. Los registros CAA ayudan a las CA a implementar controles adicionales para reducir el riesgo de emisiones indebidas de certificados.
¿Necesito un registro CAA?
La respuesta es depende. Las CA solo deben comprobar si existe un registro CAA y si se les permite emitir certificados para el FQDN en cuestión.
Si no tienes registro CAA, todas las CA estarán habilitadas para emitir certificados para el FQDN.
Configurar un registro CAA depende de ti y de tu organización, si solo quieres permitir a ciertas CA emitir en tu nombre y reducir la exposición.
¿Si quiero usar BIMI en varios dominios/subdominios?
Por defecto, un VMC en el dominio organizativo se aplica a todos los subdominios. Pero si quieres usar otro logo registrado en un subdominio, puedes hacerlo. Recuerda que cada VMC es exclusivo de un logo y tiene coste independiente.
Requisitos de certificación BIMI para VMC:
- Política DMARC: Tus dominios deben cumplir DMARC, con política en enforcement (cuarentena o rechazo).
- Logo registrado: El logo debe ser marca registrada.
- Autoridad Certificada (CA): El VMC debe ser emitido por una CA autorizada, como GlobalSign o DigiCert.
- Registro BIMI TXT: Debes publicar un registro BIMI TXT en tu DNS, que contenga la URL de tu archivo SVG.
Jurisdicciones aprobadas
País | Fuente |
Estados Unidos (US) | United States Patent and Trademark Office (USPTO) |
Canadá (CA) | Canadian Intellectual Property Office https://www.ic.gc.ca/opic-cipo/cpd/eng/search/basic.html |
Unión Europea (EM) | European Union Intellectual Property Office |
Reino Unido (GB) | UK Intellectual Property Office |
Alemania (DE) | Deutsches Patent- und Markenamt |
Japón (JP) | Japan Trademark Office |
Australia (AU) | IP Australia |
España (ES) | España – Oficina Española de Patentes y Marcas |
Corea del Sur (KR) | Oficina Coreana de Propiedad Intelectual |
Brasil (BR) | Instituto Nacional de Propiedad Industrial de Brasil |
India (IN) | Oficina del Controlador General de Patentes, Diseños y Marcas Departamento para la Promoción de la Industria y el Comercio Interior Ministerio de Comercio e Industria, Gobierno de India https://ipindia.gov.in/trade-marks.htm |
Suiza (CH) | Instituto Federal Suizo de Propiedad Intelectual |
Dinamarca (DK) | Oficina Danesa de Patentes y Marcas |
Francia (FR) | Oficina Francesa de Patentes y Marcas (INPI) |
Nueva Zelanda (NZ) | Oficina de Propiedad Intelectual de Nueva Zelanda (IPONZ) |
Suecia (SE) | Oficina Sueca de Propiedad Intelectual (PRV) |
El proceso de verificación
- Verificación de empleado: La CA verificará tu empleo con la Autoridad Superior y/o tu equipo de RR. HH.
- Verificación de ID por vídeo: Videollamada con un especialista que verificará tu identidad mediante una identificación gubernamental
- Validación de dominio: Verifica que eres propietario del dominio insertando un registro TXT en tu zona DNS
¿Cuáles son los roles dentro de la verificación EV?
- Contacto de autorización: Proporciona a la CA la autorización para emitir certificados VMC para su organización. Deben conceder el consentimiento por correo electrónico.
- Firmante del contrato: Acepta el acuerdo de suscripción en nombre de su organización. El acuerdo es en línea y se acepta haciendo clic. Esta persona puede ser la misma que el Contacto de Autorización para simplificar el proceso.
- Autoridad superior: También conocida como "Confirmación independiente" – confirma que el Contacto de Autorización y el Firmante del Contrato están empleados en la organización y están autorizados para desempeñar estos roles.
¿Cuánto tiempo se tarda en implementar BIMI?
El tiempo necesario para implementar BIMI puede variar de una empresa a otra. El factor más crítico es la aplicación de DMARC; BIMI exige que tu dominio tenga una política DMARC de p=quarantine o p=reject, lo cual no es negociable.
Resumen del cronograma:
Aplicación de DMARC (6-8 semanas)
Si aún no tienes DMARC en modo de aplicación, este debe ser tu punto de partida. En Red Sift, optimizamos este proceso a través de Red Sift OnDMARC, donde el tiempo promedio para llegar a p=reject es de 6 a 8 semanas. Sin DMARC aplicado, no podrás avanzar con la implementación de BIMI: el logo no se mostrará en las bandejas de entrada de los destinatarios sin importar el tipo de certificado.
Vale la pena señalar que el tiempo exacto dependerá del número de fuentes a configurar y de la rapidez con la que puedas implementar los cambios necesarios.
Obtención del Certificado de Marca (Variable)
Otros factores incluyen el tamaño de tu organización, la complejidad de tu infraestructura y si eliges un VMC, GMC o CMC:
- VMC con marca registrada nueva: 3-6 meses para el registro de la marca (varía según la jurisdicción) + 7-10 días laborables para la emisión del certificado
- VMC con marca registrada existente: 7-10 días laborables para la emisión del certificado
- CMC: 7-10 días laborables para la emisión del certificado (no requiere marca registrada, pero el logo debe haberse usado públicamente durante más de 12 meses)
- GMC: 7-10 días laborables para la emisión del certificado (requiere verificación gubernamental)
Preparación del logo y publicación en DNS (1-2 semanas)
Una vez confirmada la aplicación de DMARC y obtenido tu Certificado de Marca, la creación del logo en SVG, la validación del registro BIMI y su publicación en DNS dura típicamente de 1 a 2 semanas.
Cronograma total:
- Con DMARC ya aplicado: 2-4 semanas (CMC/VMC existente) o 3-6 meses (nueva marca VMC)
- Sin aplicación de DMARC: Suma al menos 6-8 semanas para la implementación inicial de DMARC
Para marcas que apuntan a usuarios de Apple iCloud Mail, alinearse con Apple Business Connect y enviar la marca para verificación de Apple puede añadir tiempo adicional (normalmente unas semanas extra) al proceso estándar de emisión de certificados BIMI.
Recuerda: BIMI depende de la aplicación de DMARC. Si tu política DMARC baja de p=quarantine por cualquier motivo, tu logo BIMI dejará de mostrarse hasta que se restablezca la aplicación.
¿Y qué pasa con Apple Business Connect?
Apple ha anunciado cambios en su función Business Connect, incluyendo cómo se mostrará el nombre o el logo de una marca en las apps del iPhone relacionadas con llamadas, correo y pagos.
Es cierto que la actualización de Apple tiene algunas similitudes con BIMI, pero siguen existiendo diferencias importantes. Estas incluyen el proceso de configuración, los requisitos del logo y el coste. Aunque la opción de Apple es esencialmente gratuita, la visualización del logo se limita sólo a iCloud Mail.
Además, Apple Business Connect puede utilizarse en paralelo con BIMI y VMC — Apple permite mostrar el logo en iCloud Mail y en aplicaciones como Wallet o Mapas al registrarse mediante Business Connect (incluyendo Gmail en Apple Mail), por lo que el beneficio de marca se extiende al ecosistema Apple, incluidos los clientes de Apple Mail tanto de escritorio como móviles. Los usuarios aún deberán llegar a DMARC en modo de aplicación para implementarlo.
¿Por qué elegir Red Sift?
La función Red Sift OnDMARC’s BIMI es la única solución BIMI con VMC o CMC integrada disponible en el mercado. Ayuda a los usuarios a gestionar la solicitud de su MC de principio a fin, incluyendo la obtención de un VMC/CMC sin tener que acudir directamente a la Autoridad de Certificación (CA).
Red Sift OnDMARC ofrece integración sin fisuras con GlobalSign, lo que permite a los usuarios transferir fácilmente los datos de la solicitud entre ambas plataformas mediante API. Este proceso simplificado elimina la necesidad de gestionar varias plataformas, permitiendo a los clientes alcanzar la política DMARC necesaria y la preparación para BIMI en un solo lugar. Al centralizar estas tareas, los usuarios se benefician de una experiencia simple y de la guía total de expertos en la materia, facilitando la implementación tanto del DMARC aplicado como de la obtención de un VMC o CMC a través de una única interfaz.
Más allá de la implementación de BIMI, Red Sift OnDMARC ofrece una amplia variedad de beneficios adicionales como:
- Gestión simplificada de la seguridad del correo electrónico: OnDMARC consolida DMARC, SPF, DKIM, MTA-STS y BIMI en una sola plataforma, reduciendo significativamente la complejidad de administrar la seguridad del correo electrónico en varios sistemas.
- Cierra brechas de seguridad con protección automática: El descubrimiento automático de subdominios de OnDMARC garantiza que cada dominio y subdominio que envía correo esté protegido, cerrando las brechas que los atacantes podrían explotar. Esta cobertura total minimiza el riesgo de suplantaciones y ataques de phishing desde subdominios sin supervisar.
- Detén amenazas de correo electrónico que esquivan DMARC: OnDMARC protege frente a amenazas que pueden eludir DMARC. Mediante monitoreo continuo de configuraciones erróneas y registros olvidados en DNS, OnDMARC garantiza que la autenticación de correo siga siendo eficaz y que las brechas posibles se cierren antes de que se conviertan en un problema.
- Reduce tareas manuales y ahorro de tiempo con Red Sift Radar: El asistente potenciado por LLM de OnDMARC (Radar) reduce las tareas manuales y ofrece análisis inmediatos para que los equipos de seguridad aborden problemas de correo electrónico rápidamente. Alertas en tiempo real notifican de configuraciones erróneas, problemas de autenticación o actividad inusual, permitiendo respuestas más ágiles.
- Soporte dedicado para una implementación rápida de DMARC: El equipo de Red Sift aporta soporte práctico 24/7 durante toda la configuración e implementación de OnDMARC. Desde la configuración inicial hasta ajustes continuos, ayudan a agilizar la adopción de DMARC, SPF, DKIM y MTA-STS, garantizando una sólida seguridad del correo electrónico sin demoras ni configuraciones erróneas.
Valida tu logo con OnDMARC
Red Sift OnDMARC ofrece validación para que tu logo cumpla el formato BIMI correcto, incluso antes de enviar la solicitud.
- Haz clic en “iniciar solicitud” dentro de la sección BIMI del panel de OnDMARC
- Arrastra y suelta o busca tu logo y OnDMARC realizará la validación. Si tu logo cumple los criterios verás la confirmación en pantalla; si hay errores, también se mostrarán resaltados.




