Skip to content

VMC vs CMC : quelles sont les nouvelles exigences en matière de certificats BIMI ?

BIMI prend désormais en charge à la fois les certificats VMC et CMC. Voici ce que chacun exige, en quoi ils diffèrent, et lequel convient le mieux à votre organisation.

Jack Lilley·Sr. Comms & Content Marketing Manager
Published: June 17, 2025·Updated: July 4, 2025·6 min read

Résumé : Se tenir informé des évolutions des Verified Mark Certificates (VMC) et des Certified Mark Certificates (CMC) est essentiel pour les organisations souhaitant authentifier leurs logos et renforcer la confiance envers leur marque dans les communications par e-mail. Découvrez les principaux changements apportés aux dernières exigences de sécurité et comparez les différences entre les VMC et les CMC.​

Cet article :

  • Présente les mises à jour concernant les Verified Mark Certificates (VMC) et les Common Mark Certificates (CMC).
  • ​Souligne l’importance de se conformer à la version 1.7 des exigences minimales de sécurité.​
  • Détaille cinq changements clés affectant l’authentification des logos et la confiance envers la marque.

Introduction

Les Verified Mark Certificates (VMC) et les Common Mark Certificates (CMC) continuent d’évoluer, et il est essentiel pour les organisations souhaitant authentifier leurs logos et renforcer la confiance envers leur marque dans les communications par e-mail de rester à jour. Cela implique notamment de se conformer à la version 1.7 des exigences minimales de sécurité.

Pourquoi les VMC et les CMC sont importants

Les VMC et les CMC jouent un rôle essentiel dans la sécurité des e-mails et la vérification de marque. Avec l’adoption croissante de BIMI (Brand Indicators for Message Identification), disposer d’un certificat correctement validé garantit que votre logo vérifié apparaît à côté des e-mails dans les clients de messagerie compatibles, tels que Gmail et Yahoo Mail. Cela renforce non seulement la confiance, mais améliore également l’engagement avec les destinataires.

Quelles sont les nouvelles exigences ?

1. Vérification élargie pour les Common Mark Certificates (CMC)

Les Common Mark Certificates (CMC) ont été introduits pour la première fois dans la version 1.6, la version 1.7 apportant un processus de vérification plus structuré. Le document décrit de nouvelles dispositions relatives à la preuve d’usage antérieur, notamment :

  • Période d’affichage minimale : les demandeurs doivent désormais fournir la preuve que leur marque a été affichée publiquement pendant au moins 12 mois sur un site web hébergé sous un domaine qu’ils contrôlent.
  • Vérification historique : cette présence historique doit être vérifiée via une source d’archivage approuvée, archive.org étant citée à titre d’exemple.
  • Format de représentation de la marque : les représentations de la marque soumises pour vérification doivent être au format SVG et respecter les restrictions de couleur en vigueur dans la juridiction où la marque est reconnue​.

2. Nouvelle flexibilité dans les modifications de marque pour les CMC

Pour les CMC, la dernière mise à jour introduit des règles élargies concernant les modifications de marque :

  • Réarrangement des éléments textuels : les demandeurs peuvent désormais réorganiser les éléments textuels au sein d’une marque combinée (par exemple, déplacer un élément textuel du côté droit d’un logo vers sa partie inférieure).
  • Suppression partielle du design : jusqu’à 49 % d’une marque figurative peut être supprimé, à condition que le design principal reste inchangé.
  • Empilement et division des éléments textuels : les marques composées d’un seul mot peuvent être divisées en plusieurs parties, ou les marques composées de plusieurs mots peuvent être combinées en un seul mot.
  • Personnalisation de la police et des couleurs : les marques enregistrées peuvent désormais apparaître dans n’importe quelle police ou couleur, y compris sur des fonds colorés ou à motifs​.

3. Exigences renforcées pour la vérification des marques déposées des VMC

Pour les Verified Mark Certificates (VMC), le document mis à jour renforce les protocoles de vérification des marques déposées :

  • Vérification directe auprès des offices de marques : les autorités de certification (CA) doivent vérifier qu’une marque déposée est en règle en consultant la base de données officielle de l’office des marques concerné.
  • Vérification alternative via l’OMPI : les CA sont autorisées à vérifier les marques dans la base de données mondiale des marques de l’OMPI comme alternative aux registres nationaux des marques​.
  • Vérification des licences : si le demandeur n’est pas le propriétaire direct de la marque, la CA doit obtenir une lettre d’autorisation du propriétaire de la marque avant de délivrer le VMC.

Ces précisions garantissent que les VMC ne sont délivrés que pour des marques déposées valides et légalement reconnues, réduisant ainsi le risque de représentations frauduleuses ou trompeuses.

4. Nouveau processus de validation pour les marques gouvernementales dans les VMC

Un ajout crucial dans cette version est la reconnaissance explicite des marques gouvernementales dans le cadre des VMC. Les autorités de certification (CA) sont désormais tenues de :

  • Vérifier la légitimité de la marque au moyen d’une loi, d’un règlement, d’un traité ou d’une action gouvernementale officielle.
  • Conserver les documents et références officiels pour chaque marque gouvernementale validée.
  • Confirmer que le demandeur dispose du droit légal d’utiliser la marque gouvernementale, en tant que propriétaire initial ou via une licence officielle​.

5. Amélioration des enregistrements CAA pour la délivrance des VMC

La dernière mise à jour introduit des restrictions CAA (Certificate Authority Authorization) pour la délivrance des VMC :

  • Une nouvelle balise de propriété « issuevmc » doit être utilisée dans les enregistrements CAA pour spécifier quelles CA sont autorisées à délivrer des Mark Certificates pour un domaine donné.
  • La sous-syntaxe de « issuevmc » reprend celle des certificats TLS, assurant ainsi la cohérence avec les pratiques existantes en matière de sécurité web​.

Cet ajout renforce la sécurité et le contrôle sur les entités autorisées à délivrer des VMC pour un domaine, empêchant ainsi les certificats non autorisés ou frauduleux.

Comment Red Sift peut accompagner votre entreprise

La fonctionnalité BIMI de Red Sift OnDMARC se distingue comme la seule solution du marché intégrant pleinement BIMI avec VMC ou CMC, simplifiant ainsi la compréhension des nouvelles exigences. Cette offre complète simplifie l’ensemble du processus de gestion de votre demande de VMC/CMC, Red Sift pouvant tout gérer de bout en bout sans que vous ayez besoin de contacter directement une autorité de certification (CA).

De plus, Red Sift OnDMARC offre un moyen simple de vérifier que votre logo respecte le format BIMI requis avant de soumettre une demande. Il vous suffit d’accéder à la section BIMI du tableau de bord Red Sift OnDMARC et de cliquer sur « Démarrer la demande ». Téléchargez votre logo en le glissant-déposant ou en parcourant vos fichiers.

OnDMARC analysera ensuite le logo et affichera une confirmation s’il répond aux critères requis. En cas de problème avec le logo, la plateforme mettra clairement en évidence les erreurs afin de vous aider à effectuer les ajustements nécessaires.

Vérifiez si votre entreprise est prête pour BIMI grâce à notre outil gratuit de vérification BIMI et lancez-vous dès aujourd’hui avec un essai gratuit de 14 jours d’OnDMARC.

Jack Lilley
Jack Lilley
Sr. Comms & Content Marketing Manager

Jack leads content, PR, GEO, and email security research at Red Sift.