Qu'est-ce que Brand Indicators for Message Identification (BIMI) ?

Publié le :7 juillet 2025
Modifié le :16 mars 2026
26 min de lecture
Table des matières

Qu'est-ce que BIMI ?

Brand Indicators for Message Identification (BIMI) est une norme email introduite en 2021 qui permet aux entreprises d'afficher leur logo de marque dans l'emplacement d'avatar des emails qu'elles envoient, authentifiés par Domain-based Message Authentication, Reporting and Conformance (DMARC). BIMI dépend fondamentalement d'une politique DMARC en mode application : votre domaine doit avoir une politique DMARC p=quarantine ou p=reject pour que BIMI fonctionne. Cela permet aux entreprises de protéger de manière proactive les destinataires de leurs emails contre les acteurs malveillants. Si vous êtes administrateur technique, marketeur ou dirigeant, la mise en place de BIMI vous permettra de bénéficier d'une meilleure délivrabilité et d'un taux d'ouverture plus élevé.

BIMI aide les organisations à se démarquer dans la boîte de réception grâce à un Verified Mark Certificate (VMC) ou un Common Mark Certificate (CMC). En 2025, Google a annoncé l'adoption du CMC en tant que document de validation, qui ne nécessite plus de marque déposée, à condition que votre logo soit utilisé publiquement depuis un an minimum, offrant ainsi la possibilité d'utiliser un CMC à la place d'un VMC. Vous pouvez aussi utiliser une marque déposée existante et n'utiliser que certains éléments de celle-ci.

En adoptant BIMI, les entreprises peuvent afficher leur logo de marque directement dans les boîtes compatibles (comme Google et Yahoo) et renforcer l’authentification des emails. Couplé à un DMARC p=reject (indispensable pour BIMI), SPF et DKIM, les organisations peuvent bloquer l’usurpation des domaines, renforcer la sécurité et optimiser leur notoriété.

Si vous n'appliquez pas encore DMARC, Red Sift simplifie la démarche en aidant les organisations à passer en politique DMARC p=reject en seulement 6 à 8 semaines, rendant l'adoption de BIMI très fluide. L'application de DMARC est la base – BIMI est la récompense visible de cet investissement en sécurité.

Comment fonctionne BIMI ?

BIMI insère votre logo à côté de votre adresse email chez les fournisseurs participants. Il ne prévient pas le Business Email Compromise (BEC) — c’est le rôle de DMARC — néanmoins, si quelqu’un tente de vous usurper alors que BIMI est en place, votre logo n’apparaîtra pas, et selon votre politique DMARC, le message ne sera peut-être même pas délivré.

Comme pour les enregistrements SPF, DKIM et DMARC, l’enregistrement BIMI réside dans votre DNS sous la forme d’un fichier texte (TXT). Lorsqu’un email envoyé arrive dans la boîte du destinataire, le serveur du destinataire vérifie cet enregistrement pour s’assurer qu’il provient bien d’un expéditeur vérifié (via DMARC). Une fois authentifié en DMARC p=quarantine ou p=reject, le fichier BIMI TXT indique au serveur du destinataire l’emplacement du logo et, le cas échéant, des certificats BIMI, afin qu’il s’affiche dans la boîte du destinataire.

Important : Si votre politique DMARC est réglée sur p=none (seulement en mode surveillance), BIMI ne fonctionne pas. Les fournisseurs de messagerie exigent une politique d'application pour afficher votre logo.

Parcours de validation BIMI

Suivez ce parcours de validation systématique pour garantir un déploiement BIMI réussi :

Phase 1 : Validation de l’application DMARC (semaines 1 à 8)

  1. Vérifier le statut actuel de la politique DMARC
  2. Vérifier si la politique est bien définie sur p=quarantine ou p=reject (application obligatoire pour BIMI)
  3. Analyser les rapports DMARC agrégés pour repérer les échecs d’authentification
  4. Identifier toutes les sources légitimes d’envoi nécessitant une authentification
  5. Atteindre l’application DMARC Configurer SPF et DKIM pour tous les expéditeurs autorisés Surveiller les taux de réussite d’authentification (objectif : 95 %+ avant application)
  6. Passer à p=quarantine, surveiller pendant 2 à 4 semaines
  7. Basculer à p=reject dès que la couverture d’authentification est maîtrisée – BIMI ne peut avancer sans p=reject stable

Phase 2 : Préparation et validation du logo (semaines 9-10)

Préparer le fichier logo au format SVG

  • Convertir le logo au format SVG Tiny PS
  • Vérifier que le logo respecte les spécifications techniques de BIMI
  • Tester l’affichage du logo à différentes tailles
  • Héberger le logo sur un emplacement HTTPS sécurisé et publiquement accessible

Phase 3 : Demande de certificat de marque (semaines 11-14)

Choisir le type de certificat

  • VMC : vérifier l’enregistrement de la marque dans une juridiction approuvée
  • CMC : confirmer un usage public du logo depuis 12 mois ou plus
  • GMC : préparer la documentation d’agence gouvernementale

Passer la procédure de vérification par l’autorité de certification

  1. Déposer la demande via le workflow intégré Red Sift OnDMARC
  2. Compléter la vérification d’identité des employés
  3. Autoriser la délivrance du certificat
  4. Valider le contrôle du domaine

Phase 4 : Publication de l’enregistrement BIMI (semaine 15)

Créer l’enregistrement DNS BIMI

  • Générer l’enregistrement TXT BIMI avec l’URL du logo et l’emplacement du certificat
  • Vérifier la syntaxe avant la publication
  • Publier l’enregistrement BIMI dans la zone DNS
  • Laisser 24-48 h pour la propagation DNS

Valider la mise en place de BIMI

  1. Utiliser l’outil Red Sift BIMI Checker pour vérifier l’enregistrement
  2. Envoyer des emails tests à Gmail, Yahoo et les boîtes supportées
  3. Confirmer l’affichage du logo dans les boîtes des destinataires
  4. Vérifier la présence du badge bleu de vérification (VMC uniquement)

Phase 5 : Suivi et maintenance (continu)

Maintenir l’application DMARC

  • Poursuivre la surveillance des rapports DMARC pour détecter tout souci d’authentification
  • L’affichage du logo BIMI sera annulé si la politique DMARC repasse sous p=quarantine
  • Alerte en cas de rétrogradation de politique DMARC

Surveiller le statut BIMI

  • Suivre le taux d’affichage du logo chez les différents fournisseurs
  • Surveiller les dates d’expiration du certificat
  • Renouveler les certificats BIMI avant expiration (généralement annuel)
  • Mettre à jour le logo ou le certificat en cas de besoin

Red Sift OnDMARC automatise l’ensemble de ce parcours de validation, en fournissant un accompagnement étape par étape, des vérifications automatiques et des alertes à chaque phase.

BIMI n'est pas encore en place ? Vérifiez gratuitement si votre organisation est prête pour BIMI.

Vérificateur BIMI

Liste de vérification des prérequis BIMI

Avant de démarrer votre mise en place BIMI, assurez-vous d'avoir les prérequis suivants :

Catégorie

Pré-requis

Remarques

Pré-requis essentiels

Politique DMARC en application (p=quarantine ou p=reject)

OBLIGATOIRE – BIMI ne fonctionnera pas sans cela

Enregistrement SPF publié et aligné

Doit être aligné avec le domaine From :

Signatures DKIM configurées et alignées

Doit être aligné avec le domaine From :

Rapports agrégés DMARC surveillés et analysés

Confirmer un taux d’authentification supérieur à 95 %

Toutes les sources email légitimes authentifiées

Inclure les expéditeurs tiers (ESPs, CRMs, etc.)

Propriété du domaine vérifiée

Nécessaire pour la délivrance du certificat

Pré-requis Logo et certificat

Logo de marque au format SVG Tiny PS

Scalable Vector Graphics – Portable Secure

Logo conforme à la spécification BIMI

Ratio carré, taille de fichier appropriée

Pour VMC : Marque déposée dans une juridiction approuvée

Voir tableau des juridictions approuvées

Pour CMC : Logo affiché publiquement depuis au moins 12 mois

Aucune marque déposée requise

Pour GMC : documents de vérification d'organisme gouvernemental

Organismes gouvernementaux uniquement

Préparation organisationnelle

Contact autorisé identifié

Fournit à l’AC l’autorisation d’émettre le certificat

Signataire du contrat désigné

Accepte l’accord de souscription au nom de l’organisation

Contact d’autorité supérieure confirmé

Confirme l’emploi et l’autorisation d’autres contacts

Processus de vérification des employés compris

Vérification d’identité vidéo requise

Budget validé pour la délivrance du certificat de marque

Renouvellement annuel requis

Préparation technique

Accès DNS et droits de modification confirmés

Nécessaire pour publier l’enregistrement BIMI

Enregistrements CAA vérifiés (si applicable)

Doit autoriser l’AC choisie à émettre les certificats

Emplacement d’hébergement du fichier logo SVG défini

Doit être accessible publiquement via HTTPS

Syntaxe de l’enregistrement BIMI validée

Utilisez le vérificateur BIMI Red Sift avant la publication

Comment fonctionne BIMI ?

BIMI insère votre logo à côté de votre adresse email chez les fournisseurs participants. Cela ne prévient pas le Business Email Compromise (BEC) — c’est le rôle de DMARC — néanmoins, si quelqu’un tente de vous usurper alors que BIMI est en place, votre logo n’apparaîtra pas et, selon votre politique DMARC, le mail pourra même ne pas arriver. 

Exemple BIMIExemple BIMI

Comme pour les enregistrements SPF, DKIM et DMARC, l’enregistrement BIMI réside dans votre DNS sous la forme d’un fichier texte (TXT). Lorsque vous envoyez un email qui arrive chez le destinataire, le serveur du destinataire consulte cet enregistrement pour vérifier que l’expéditeur est bien authentifié (via DMARC). Une fois authentifié, le fichier BIMI TXT indique au serveur l’emplacement du logo et les éventuels certificats BIMI nécessaires, afin que celui-ci devienne visible dans la boîte de réception du destinataire.

Pourquoi dois-je mettre en place BIMI ?

Mettre en œuvre BIMI peut augmenter sensiblement la reconnaissance de votre marque et l’engagement par email, deux leviers majeurs du succès marketing. Avec BIMI, le logo de votre entreprise s’affiche directement dans la boîte de réception du destinataire à côté de votre message, ce qui vous permet de vous démarquer parmi les nombreux emails reçus. Cette visibilité accrue établit une relation de confiance et de crédibilité auprès de vos contacts, ce qui génère davantage d’ouvertures et de clics. 

Un logo reconnu inspire aussitôt confiance et familiarité – un avantage clé pour booster les indicateurs d’engagement email. En adoptant BIMI, vous créez une identité visuelle cohérente dans tous vos messages, aidant votre marque à prendre un avantage concurrentiel.

Du point de vue de la sécurité email, DMARC – le protocole qui alimente BIMI – joue un rôle vital pour réduire le phishing et l’usurpation de mails, protégeant ainsi mieux votre marque et vos destinataires. En plus de cet aspect sécurité, BIMI offre plusieurs avantages aux entreprises : visibilité accrue, confiance renforcée dans la légitimité de vos emails, et meilleure mémorisation de la marque. Il a même été démontré un impact sur le comportement d’achat des consommateurs.

Qui supporte BIMI en 2025 ?

Fournisseur

BIMI activé ou supporté ?

Différences Web vs Application mobile

Apple (iCloud Mail)

Oui — Apple Mail (iCloud) supporte BIMI pour les expéditeurs certifiés par le fournisseur.

Sur Apple Mail (iOS/macOS), le support BIMI est disponible (iOS 16+/macOS Ventura et ultérieur) pour les boîtes hébergées par Apple. Les fournisseurs tiers intégrés à Apple Mail doivent respecter certaines consignes. À ce jour, seuls Fastmail et les boîtes gérées par Cloudmark sont compatibles.

at mail

À l'étude — listé comme « en cours de planification/réflexion BIMI ».

-

Au Mail (Japon)

Oui — lancé en 2023.

Aucune documentation publique spécifique trouvée sur le comportement Web vs Mobile de BIMI.

BT

À l'étude — BT Mail apparaît dans les listes de fournisseurs considérant BIMI.

-

Comcast

À l'étude — Comcast est en phase de planification pour supporter BIMI, ce qui signifie qu’ils travaillent activement sur la mise en œuvre de la norme pour l’affichage des logos de marque dans la boîte de réception des utilisateurs.

-

Cloudmark

Oui — Cloudmark est expressément listé comme supportant BIMI.

Cloudmark est une passerelle qui estampille les en-têtes – le support BIMI exact dépend du fournisseur de boîte (ex : GoDaddy).

Docomo

Oui — NTT Docomo figure comme ayant adopté BIMI.

Les différences peuvent dépendre du type d’application utilisée, information limitée actuellement.

Fastmail

Oui — Fastmail soutient activement BIMI.

Ne nécessite pas de VMC. Le logo s'affiche dans la liste des messages si l'utilisateur a activé les avatars. 

Sinon, il s’affiche uniquement à l’intérieur du message (web et mobile). 

Les emails envoyés à Fastmail depuis un domaine avec un VMC s’afficheront aussi dans Apple Mail.

GMX

À l'étude — GMX listé comme « en réflexion » sur le support BIMI.

-

Google (Gmail)

Oui — Gmail supporte BIMI (sous condition de VMC).

Web : Logos BIMI & coche bleue visible.

Mobile : Septembre 2024, les applis Gmail Android/iOS supportent logos BIMI et coche bleue pour les marques VMC.

La Poste

Oui — La Poste (France) est listé comme fournisseur supportant BIMI par le BIMI Group.

Le support mobile est actuellement limité.

Mail.com

En cours de réflexion — Mail.com apparaît dans les listes de fournisseurs du BIMI Group. 

-

Microsoft

Non — Microsoft Outlook ou Microsoft 365 ne prennent pas en charge BIMI.

-

nifty

En cours de réflexion — nifty apparaît dans les listes de fournisseurs du BIMI Group. 

-

Onet

Oui — Onet est répertorié comme fournisseur compatible BIMI par le BIMI Group.

Les informations actuellement disponibles sont limitées.

Qualita

En cours de réflexion — est indiqué comme envisageant l’adoption de BIMI par le BIMI Group. 

-

Seznam.cz

En cours de réflexion — Seznam.cz a indiqué BIMI comme « en cours de planification/réflexion ».

-

Yahoo Japan

En cours de réflexion — Yahoo Japan est indiqué comme « considérant » le support BIMI (différent de Yahoo Mail hors Japon).

-

Yahoo Mail

Oui — Yahoo Mail (hors Yahoo! Japan) prend en charge BIMI.

Web : Affiche les logos BIMI en mode lecture.
Mobile : Affiche les logos dans la liste des messages et en mode lecture sur les applis mobiles (Yahoo/AOL) sans exiger de VMC.

Bénéfices de BIMI

Lorsqu’il est mis en œuvre avec un Mark Certificate, BIMI offre de nombreux avantages aux entreprises de toutes tailles. L’affichage d’un logo vérifié dans l’e-mail à l’aide d’un VMC, GMC ou CMC peut aider les entreprises à bénéficier de :

  • Une notoriété de marque accrue de 44 %

Après exposition, les marques ayant appliqué un logo ont vu leur mémorisation augmenter jusqu’à 44 %. Plus la marque est forte, plus la hausse de mémorisation monte, jusqu’à 120 %.

  • Taux d’ouverture amélioré de 39 %

Les taux d’ouverture augmentent jusqu’à 39 % sur les e-mails transactionnels et promotionnels.

  • Augmentation de l’achat moyen de 32 %

La hausse du taux d’ouverture se traduit aussi dans les décisions d’achat, avec un accroissement moyen pouvant atteindre 32 %.

  • Augmentation de 90 % de la confiance dans la légitimité de l’e-mail

L’utilisation de BIMI a augmenté la confiance des consommateurs dans la légitimité d’un e-mail jusqu’à 90 %.

Puis-je implémenter BIMI ?

BIMI checkerBIMI checker

BIMI est-il réservé aux équipes IT/Sécurité ?

BIMI n’est pas conçu uniquement pour renforcer la sécurité et la notoriété de marque. Il offre aussi un avantage aux marketeurs souhaitant se démarquer dans la boîte de réception. Avec un consommateur moyen recevant environ 120 e-mails par jour, se distinguer dans la boîte mail est difficile. Pourtant, en posant de bonnes bases e-mail, votre marque s’assure la meilleure position pour obtenir le ROI tant recherché. 

Découvrez comment BIMI peut véritablement transformer votre ROI marketing. Entendez le retour de Rebecca Warren, notre VP Marketing.

Quatre façons de booster le ROI de l’e-mailing en 2025

BIMI pour les entreprises

BIMI permet d’afficher un logo de marque vérifié dans la boîte de réception, améliorant reconnaissance et confiance à grande échelle. Il s’appuie sur l’authentification e-mail existante en imposant DMARC et SPF ou DKIM aligné, puis utilise un enregistrement DNS pour référencer votre logo SVG conforme. Gmail et Yahoo font partie des principaux fournisseurs qui prennent BIMI en charge, d’où son adoption grandissante dans les programmes de sécurité e-mail et de gouvernance de marque des grandes entreprises en France, Europe et États-Unis.

Réalités pour l’entreprise

Les grandes organisations gèrent de nombreux domaines, marques et expéditeurs tiers. Cette complexité fait de BIMI un effort transversal. Il faut un inventaire complet des expéditeurs, une politique appliquée sur tous les domaines (principaux et secondaires), et des contrôles pour maintenir l’alignement lors de changements. La plupart des fournisseurs évaluent aussi des signaux anti-abus complémentaires : une authentification propre et des taux de plainte faibles sont essentiels pour l’affichage du logo.

Comment une plateforme moderne aide

Une solution DMARC et BIMI d’entreprise, telle que Red Sift OnDMARC, facilite ce parcours en découvrant tous les expéditeurs, vous guidant vers le bon paramétrage, validant SVG et enregistrements DNS, et coordonnant la délivrance du VMC avec l’autorité sélectionnée. Elle transforme les rapports bruts en actions nettes, gère la gouvernance multi-domaines, et vous alerte dès qu’un nouvel expéditeur ou une mauvaise configuration menace l’affichage du logo. Le délai de mise en place BIMI s’en trouve réduit tout en gardant une authentification robuste sur l’ensemble de l’organisation.

BIMI pour les PME

BIMI permet d’afficher votre logo vérifié dans les boîtes e-mails compatibles, ce qui renforce la confiance et peut stimuler l’engagement. Pour être éligible, il vous faut une authentification forte : SPF ou DKIM, DMARC appliqué, et un enregistrement DNS BIMI qui pointe vers un logo SVG conforme. Les principaux fournisseurs comme Gmail et Yahoo prennent BIMI en charge.

Réalités terrain pour les PME

La plupart des PME utilisent peu d’expéditeurs cloud pour newsletters, factures et CRM. Les freins principaux : alignement confus, rapports XML difficiles à lire et incertitudes sur les certificats. La voie pratique : bien authentifier, publier le bon DNS, et garder le tout simple et surveillé.

Travailler avec un fournisseur DMARC

Une plateforme guidée DMARC/BIMI, telle que Red Sift OnDMARC, simplifie la découverte des expéditeurs réels sur votre domaine, valide SPF, DKIM, DMARC, vérifie votre enregistrement et votre SVG BIMI, et coordonne les certificats avec les autorités compétentes. Cela réduit les essais/erreurs, accélère l’affichage du logo, et vous alerte en cas de désalignement.

Rebecca 4 waysRebecca 4 ways
Quatre façons de booster le ROI de l’email marketing en 2025

BIMI aide-t-il le taux d'ouverture ?

Red Sift a commandé une étude sur l’impact d’un logo visible à l’emplacement d’avatar dans l’e-mail sur les taux d’ouverture, la mémorisation de marque et le comportement d’achat.

L’étude portait sur des organisations basées au Royaume-Uni et aux États-Unis. Résultat : une hausse de 9 % des ouvertures transactionnelles pour un grand cabinet d’investissement américain, contre une baisse de 10 % chez un concurrent n’utilisant pas BIMI. Autre chiffre : 38 % de parts de marché gagnées par un fournisseur d’énergie britannique (contre 6 % avant), alors qu’un concurrent sans BIMI voyait ses parts chuter de 11 %.

Et les emails promotionnels ?

Pour les sociétés qui vendent produits et services, le taux d’ouverture des e-mails promotionnels est clé. Sur un marché saturé, difficile d’émerger face aux leaders. Or, en comparant les emails promotionnels avec BIMI d'un concurrent à ceux d'une marque leader sans BIMI, les sociétés majeures aux US et UK ont perdu respectivement 15 % et 18 % de parts de taux d’ouverture, tandis que leurs concurrents gagnaient 14 % et 39 %.

De plus, Red Sift observe qu’avec un logo mais pas chez le concurrent, les ouvertures progressent de 21 % aux États-Unis et 39 % au Royaume-Uni. Plus intéressant : ce phénomène semble indépendant de la part de marché ou de la taille de la marque.

Et le comportement d'achat ?

Aux États-Unis comme au Royaume-Uni, nous avons étudié comment la visibilité du logo influence la décision d’achat sur des e-mails de différentes marques de livraison de repas. Aux US, les entreprises sans logo visible dans leurs emails ont perdu 24 % de parts, tandis que les concurrents dotés d’un logo affichaient un gain de 34 %.

Au Royaume-Uni, une marque leader a perdu 39 % de sa part de ventes à cause de l’absence de logo, alors que son concurrent affichant un logo la voyait grimper de 32 %.

Graphic buyer behaviourGraphic buyer behaviour

Guide étape par étape

Pour mettre en œuvre BIMI, vous devez disposer d’un enregistrement DMARC opérationnel et vos domaines d’envoi et apex doivent être conformes DMARC (politique de quarantaine ou de rejet). 

Les organisations doivent utiliser un Mark Certificate (MC) émis par une Autorité de Certification (CA) de confiance. Celui-ci fonctionne de pair avec la politique DMARC (quarantaine ou rejet obligatoire) et l’enregistrement BIMI. 

Un MC peut être soit un Verified Mark Certificate (VMC) avec marque déposée, un Government Mark Certificate (GMC) pour agences gouvernementales, ou désormais un tout nouveau Common Mark Certificate (CMC) pour marques établies.

Consultez notre guide détaillé des points essentiels avant d’implémenter BIMI.

Qu’est-ce que DMARC ?

DMARC (Domain-based Message Authentication, Reporting and Conformance) est un protocole de sécurité qui protège les entreprises contre l’usurpation exacte de domaine et ses effets nuisibles. 

Correctement configuré, il utilise les protocoles SPF et DKIM pour indiquer aux serveurs destinataires si un e-mail provient légitimement de votre domaine, et bloque tout e-mail non authentifié ou non autorisé. Cela empêche les pirates de se servir de votre domaine pour des attaques de phishing ciblant vos clients, employés ou fournisseurs, et améliore aussi l’acheminement (délivrabilité) des e-mails légitimes.

Quels sont les bénéfices de DMARC ?

En savoir plus dans notre guide de mise en œuvre DMARC pour les entreprises

Qu’est-ce qu’un Mark Certificate ?

Un Mark Certificate est un certificat numérique spécialisé, émis par une Autorité de Certification (CA) de confiance, qui relie cryptographiquement un logo déposé à un domaine autorisé à envoyer des e-mails pour cette marque. Il sert de « preuve » référencée dans un enregistrement DNS BIMI, permettant aux fournisseurs de messagerie comme Gmail et Yahoo d’afficher le logo vérifié à côté des messages authentifiés.

Pourquoi c’est important

  • Intégrité de la marque : seuls les logos vérifiés légalement sont affichés, ce qui limite les campagnes de phishing par usurpation.
  • Confiance et engagement accrus : un branding vérifié dans la boîte mail rassure les destinataires et stimule l’ouverture et les conversions.
  • Alignement sécurité : les Mark Certificates complètent DMARC, SPF et DKIM, constituant une défense multicouche contre le spoofing et les compromissions d’e-mails d’entreprise.

En résumé, un Mark Certificate fournit la preuve cryptographique requise par les fournisseurs de messagerie pour afficher le logo de votre marque en toute confiance, transformant une forte authentification en signal visuel de confiance pour chaque e-mail envoyé.

Qu’est-ce qu’un Verified Mark Certificate (VMC) ?

Un Verified Mark Certificate (VMC) est un certificat numérique émis par une autorité de certification agrée qui permet aux organisations d’afficher leur logo déposé à côté de leurs e-mails dans les clients compatibles. Il s’inscrit dans la norme Brand Indicators for Message Identification (BIMI) visant à garantir l’identité visuelle de l’expéditeur, renforcer la confiance et la sécurité email.

Qu’est-ce qu’un Government Mark Certificate (GMC) ?

Un Government Mark Certificate (GMC) est un certificat numérique destiné aux agences et entités gouvernementales pour authentifier leurs communications e-mail. Tout comme le VMC pour les entreprises, le GMC permet aux institutions publiques d’établir la confiance et une identité visuelle forte lors des échanges avec le public ou les partenaires.

Quels sont les avantages d’un VMC ou GMC ?

  • Logo de marque vérifié en boîte de réception : VMC et GMC permettent l’affichage d’un logo de marque certifié via BIMI, rendant l’e-mail facilement identifiable.
  • Renforcement de la confiance : Associés à BIMI, VMC et GMC rassurent vos clients sur l’authenticité de l’e-mail, limitant les risques de phishing.
  • Hausse du taux d’ouverture : Le logo validé attire l’œil et donne envie d’ouvrir l’e-mail, car BIMI apporte un signal de confiance clairement visible.
  • Sécurité accrue : VMC ou GMC exigent le DMARC, qui améliore la sécurité et réduit les risques de falsification.

Qu’est-ce qu’un Common Mark Certificate (CMC) ?

Les Common Mark Certificates (CMC) sont le dernier-né des MC, permettant d’utiliser BIMI sur Gmail sans marque déposée obligatoire comme pour VMC ou GMC. Si vous exploitez un logo connu, mais sans dépôt de marque, vous pouvez tout de même appliquer les meilleures pratiques et faire figurer votre identité visuelle dans les boîtes de réception compatibles.

Quels sont les avantages d’un CMC ?

  • Reconnaissance mondiale et accessible : Les CMC sont reconnus sur l’ensemble des domaines Gmail, rendant la marque BIMI lisible et fiable pour un large public.
  • Simplicité pour la conformité internationale : Les CMC facilitent le respect des exigences BIMI, notamment pour les marques multinationales en quête d’image cohérente sur divers marchés.
  • Meilleure perception de la marque : Afficher un logo via CMC promeut la marque en tant que gage de qualité, ce qui encourage l’engagement et le taux de clics.
  • Facilite la conformité e-mail à l’international : Un CMC aide les marques à satisfaire aux exigences DMARC et BIMI mondiales, améliorant délivrabilité et visibilité.

En savoir plus dans notre article : « Gmail prend en charge les Verified Mark Certificates (VMC) dans l’adoption de BIMI »

Principales différences entre VMC et CMC

Comprendre les distinctions entre VMC et CMC est essentiel pour les organisations envisageant BIMI. Les deux jouent un rôle dans l’affichage du logo en client mail, mais leurs exigences, reconnaissance et cas d’utilisation diffèrent.

Voici un tableau comparatif des différences clés entre VMC et CMC :

Fonctionnalité

VMC (Verified Mark Certificate)

CMC (Certified Mark Certificate)

Objectif

Permet l’affichage du logo BIMI dans les clients compatibles VMC, y compris Google, Yahoo et Apple

Permet l’affichage du logo BIMI dans les clients comme Google et Yahoo, pas chez Apple

Exigence de marque déposée

Nécessite une marque déposée

Ne nécessite pas de marque déposée. Vous pouvez aussi modifier une marque existante pour n’utiliser que certains éléments.

Autorités de délivrance

Délivrés par des CAs spécifiques autorisés pour VMC (actuellement uniquement DigiCert ; d’autres suivront)

Délivrés par CAs spécifiques autorisés pour CMC (actuellement uniquement DigiCert ; d’autres suivront)

Reconnaissance/support

Pris en charge par Gmail, iCloud et autres fournisseurs

Actuellement pris en charge uniquement par Google

Coût

Typiquement plus élevé en raison des vérifications supplémentaires requises

En général inférieur à celui des VMC

Disponibilité

Large disponibilité

Disponibilité limitée ; option relativement nouvelle

Logo vérifié en boîte mail ?

Oui, chez Apple, Google et Yahoo

Pas pour le moment

VMC et CMC ont chacun leurs avantages, mais choisir le bon certificat pour votre organisation n’est pas compliqué : Red Sift est là pour vous conseiller. Retenez que les VMC sont déjà largement pris en charge (notamment par Gmail), tandis que les CMC restent une solution récente (début 2025) en phase d’adoption, notamment hors Apple.

Comment obtenir un VMC ou CMC ?

Vous pouvez obtenir un VMC ou CMC facilement auprès d’une autorité de confiance ou d’un fournisseur tel que le partenariat Red Sift avec Digicert.

Puis-je passer de CMC à VMC ?

Oui. Dès que votre logo devient une marque déposée, vous pouvez demander un nouveau Verified Mark Certificate. Le workflow Red Sift OnDMARC vous guide étape par étape (vérification de la marque, remise à la CA, mise à jour DNS) pour une transition fluide et conforme.

Puis-je cumuler CMC et VMC ?

Vous pouvez détenir les deux certificats mais un seul logo est actif par domaine d’envoi. Publier un enregistrement BIMI basé sur CMC remplacera l’affichage du VMC (et la coche bleue Gmail). Pour alterner de logo, utilisez un sélecteur BIMI si possible, mais peu de fournisseurs le prennent déjà en charge. Tant que ce n’est pas généralisé, choisissez le certificat offrant l’expérience voulue en boîte mail.

Pour un affichage complet sur Apple iCloud Mail, un VMC est obligatoire : CMC seul ne garantit pas la prise en charge avec Business Connect.

Comment le CMC empêche-t-il l’usurpation sans marque déposée ?

Le CMC crée quand même une solide barrière contre les imitateurs car chaque certificat n’est délivré qu’après des vérifications rigoureuses :

  1. Contrôle du logo : la CA s’assure qu’aucune autre organisation n’a déposé le logo et que celui-ci est utilisé publiquement depuis au moins 12 mois.
  2. Contrôle du domaine et de l’e-mail : preuve de maîtrise du domaine, passage DMARC requis : tous les mails émis doivent être conformes, venant de votre propre infrastructure.
  3. Vérification demandeur : la CA valide l’identité de l’employé demandeur et son pouvoir de représentation.

Red Sift OnDMARC automatise chaque étape, de la collecte des preuves à la mise à jour du DNS. Profitez d’un branding vérifié et d’une solide protection anti-usurpation sans effort. Lancez votre essai gratuit pour découvrir les bénéfices.

Affichage du VMC selon le fournisseur de messagerie

BIMI Logo display (1)BIMI Logo display (1)

Affichage sur ordinateur vs mobile

Comprendre comment votre logo (avec BIMI) apparaîtra sur ordinateur et mobile est clé pour maximiser l’impact de votre marque auprès de tous les utilisateurs.

Voir ci-dessus notre guide visuel : le logo apparaît dans l’aperçu de la boîte de réception sur l’application mobile Gmail, et dans l’aperçu du message sur ordinateur. Sur Apple (Mail/iCloud), le logo apparaît dans l’avatar si le sender est enregistré sur Apple Business Connect et que la chaîne BIMI+VMC est remplie. L’affichage varie un peu selon appareil, mais Apple supporte l’affichage du logo pour les expéditeurs vérifiés sur iCloud Mail.

Remarque : sur Gmail, version mobile et web, seul le logo VMC apparaît dans l’aperçu du message.

Qu’en est-il du Certification Authority Authorization (CAA) pour un VMC ?

Comme indiqué par bimigroup.org dans les exigences minimales de sécurité pour la délivrance des Mark Certificates section 3.2.15, lors du processus d’émission, la CA DOIT vérifier les enregistrements CAA et suivre les instructions associées. Les CAs ne doivent pas délivrer de certificat sauf autorisation explicite du CAA, s’il est présent. 

À quoi sert un enregistrement CAA ?

Il permet au propriétaire d’un domaine de spécifier quelles autorités de certification peuvent délivrer des certificats pour le domaine. Cela ajoute un contrôle pour limiter le risque d’émission indue.

Ai-je besoin d’un enregistrement CAA ?

La réponse est ça dépend. Les CA doivent simplement vérifier s’il existe un enregistrement CAA et s’il autorise la délivrance pour le FQDN demandé.

Si aucun enregistrement CAA n’est listé, toutes les CA pourront délivrer des certificats pour ce FQDN.

L’ajout d’un CAA dépend de la stratégie de votre organisation et de votre volonté de restreindre la délivrance à quelques CA triées.

Puis-je utiliser BIMI sur plusieurs domaines/sous-domaines ?

Par défaut, un VMC installé sur le domaine principal s’applique aux sous-domaines. Pour afficher un logo différent sur un sous-domaine, vous devrez souscrire à un autre VMC (un VMC par logo spécifique).

Conditions de certification BIMI pour un VMC :

  • Politique DMARC : vos domaines doivent être conformes DMARC avec une politique appliquée (quarantaine ou rejet).
  • Logo déposé : le logo à afficher doit être une marque déposée.
  • Autorité de Certification (CA) : le VMC doit être délivré par une CA reconnue comme GlobalSign ou DigiCert.
  • Enregistrement BIMI TXT : il faut publier l’enregistrement texte BIMI dans votre DNS avec l’URL du fichier SVG du logo.

Juridictions approuvées

Pays

Source

États-Unis (US)

United States Patent and Trademark Office (USPTO)

https://www.uspto.gov/trademarks/apply

Canada (CA)

Canadian Intellectual Property Office https://www.ic.gc.ca/opic-cipo/cpd/eng/search/basic.html

Union européenne (EM)

European Union Intellectual Property Office

https://euipo.europa.eu/ohimportal/en

Royaume-Uni (GB)

UK Intellectual Property Office

https://www.gov.uk/search-for-patent

Allemagne (DE)

Deutsches Patent- und Markenamt

https://www.dpma.de/

Japon (JP)

Japan Trademark Office

https://www.j-platpat.inpit.go.jp/

Australie (AU)

IP Australia

https://search.ipaustralia.gov.au/trademarks/search/quick

Espagne (ES)

Espagne – Oficina Española de Patentes y Marcas

https://www.oepm.es/es/index.html

Corée du Sud (KR)

Korean Intellectual Property Office

https://www.kipo.go.kr/en/MainApp

Brésil (BR)

Institut National brésilien de la Propriété Industrielle

https://www.gov.br/inpi/en

Inde (IN)

Office of the Controller General of Patents, Designs & Trade Marks Department for Promotion of Industry and Internal Trade Ministry of Commerce & Industry, Government of India https://ipindia.gov.in/trade-marks.htm

Suisse (CH)

Institut Fédéral Suisse de la Propriété Intellectuelle

http://www.ige.ch/

Danemark (DK)

Office Danois des Brevets et des Marques

http://www.dkpto.org/

France (FR)

Institut National de la Propriété Industrielle (INPI)

http://www.inpi.fr/

Nouvelle-Zélande (NZ)

Intellectual Property Office of New Zealand (IPONZ)

http://www.iponz.govt.nz/

Suède (SE)

PRV – Office suédois de la Propriété Intellectuelle

http://www.prv.se/

Le processus de vérification

  • Vérification de l’employé : L’autorité de certification (CA) vérifiera votre emploi auprès de l’autorité supérieure et/ou de votre équipe RH.
  • Vérification vidéo d’identité : Appel vidéo avec un spécialiste qui vérifiera votre identité à l’aide d’une pièce d’identité officielle.
  • Validation du domaine : Vérifiez la propriété de votre domaine en saisissant un enregistrement TXT dans votre zone DNS.

Quels sont les rôles dans la vérification EV ?

  • Contact autorisant : Autorise la CA à délivrer des certificats VMC pour son organisation. Il devra donner son accord par email.
  • Signataire du contrat : Accepte le contrat de souscription au nom de l’organisation. L’accord se fait en ligne, sous forme de validation par clic. Cette personne peut être la même que le contact autorisant afin de simplifier le processus.
  • Autorité supérieure : Également appelée « Confirmation indépendante » – elle confirme que le contact autorisant et le signataire du contrat sont employés dans l’organisation et habilités à occuper ces rôles.

Combien de temps faut-il pour mettre en place BIMI ?

Le temps nécessaire au déploiement de BIMI varie d’une entreprise à l’autre. Le facteur le plus critique est l'application de DMARC : BIMI exige que votre domaine ait une politique DMARC à p=quarantine ou p=reject, ce qui n’est pas négociable.

Aperçu du calendrier :

Application DMARC (6 à 8 semaines)

Si vous n’êtes pas encore en application DMARC, cela doit être votre point de départ. Chez Red Sift, nous simplifions ce processus via Red Sift OnDMARC, où le temps moyen pour atteindre p=reject est de 6 à 8 semaines. Sans DMARC appliqué, vous ne pourrez pas mettre en place BIMI : le logo ne s’affichera pas dans les boîtes de réception, quel que soit le type de certificat.

À noter que la durée exacte dépendra du nombre de sources à configurer et de la rapidité avec laquelle vous pourrez effectuer les modifications nécessaires.

Obtention du Mark Certificate (variable)

D’autres facteurs incluent la taille de votre organisation, la complexité de votre infrastructure et le choix d’un VMC, GMC ou CMC :

  • VMC avec nouvelle marque déposée : 3 à 6 mois pour l’enregistrement de la marque (selon la juridiction) + 7 à 10 jours ouvrés pour la délivrance du certificat
  • VMC avec marque existante : 7 à 10 jours ouvrés pour la délivrance du certificat
  • CMC : 7 à 10 jours ouvrés pour la délivrance du certificat (aucune marque requise, mais le logo doit être utilisé publiquement depuis plus de 12 mois)
  • GMC : 7 à 10 jours ouvrés pour la délivrance du certificat (vérification gouvernementale requise)

Préparation du logo et publication dans le DNS (1 à 2 semaines)

Une fois que vous avez confirmé l’application de DMARC et obtenu votre Mark Certificate, la création du logo SVG, la validation de l’enregistrement BIMI et la publication DNS prennent généralement 1 à 2 semaines.

Durée totale :

  • Avec DMARC déjà mis en application : 2 à 4 semaines (CMC/VMC existant) ou 3 à 6 mois (nouveau VMC avec marque déposée)
  • Sans application DMARC : ajoutez au moins 6 à 8 semaines pour la mise en place de DMARC d'abord

Pour les marques visant les utilisateurs d’Apple iCloud Mail, l’alignement avec Apple Business Connect et la soumission de la marque à la vérification Apple peuvent ajouter un délai supplémentaire (généralement quelques semaines en plus du délai standard de délivrance du certificat BIMI).

À retenir : BIMI dépend de l’application de DMARC. Si votre politique DMARC passe sous p=quarantine pour quelque raison que ce soit, votre logo BIMI cessera de s’afficher jusqu’à la restauration de l’application.

Et Apple Business Connect ?

Apple a annoncé des changements dans son service Business Connect, y compris dans la façon dont le nom et le logo de la marque s’affichent dans les applications iPhone liées au téléphone, à l’email et aux paiements. 

Il est vrai que la mise à jour d’Apple partage des similitudes avec BIMI, mais il existe néanmoins des différences majeures, notamment au niveau du processus de configuration, des exigences relatives au logo et du coût. L’option Apple est en principe gratuite, mais l’affichage du logo est réservé à iCloud Mail.

De plus, Apple Business Connect peut être utilisé en parallèle avec BIMI et VMC — Apple prend en charge l’affichage du logo sur iCloud Mail et dans les applications Apple telles que Wallet ou Plans, pour les marques inscrites via Business Connect (et sur Gmail utilisé dans Apple Mail), ce qui étend la visibilité de la marque à l’écosystème Apple sur Mac et mobile. Les utilisateurs devront malgré tout parvenir à l’application DMARC pour mettre en œuvre la solution.

Pourquoi choisir Red Sift ?

La fonctionnalité BIMI de Red Sift OnDMARC est la seule solution intégrée BIMI avec VMC ou CMC disponible sur le marché. Elle permet aux utilisateurs de gérer intégralement leur demande de Mark Certificate, y compris l’obtention d’un VMC/CMC sans avoir à contacter directement l’autorité de certification (CA).

Red Sift OnDMARC offre une intégration transparente avec GlobalSign, permettant aux utilisateurs de transférer facilement les données de l’application entre les deux plateformes via API. Ce processus simplifié élimine la gestion de multiples plateformes, permettant d’obtenir la politique DMARC et la compatibilité BIMI au même endroit. En centralisant ces tâches, les utilisateurs bénéficient d’une expérience simplifiée et de conseils d’experts, pour mettre en œuvre facilement la politique DMARC et obtenir un VMC ou CMC à travers une seule interface.

Au-delà de la mise en œuvre de BIMI, Red Sift OnDMARC offre de nombreux autres avantages, notamment :

  • Gestion simplifiée de la sécurité email : OnDMARC centralise DMARC, SPF, DKIM, MTA-STS et BIMI sur une seule plateforme, ce qui réduit considérablement la complexité de gestion de la sécurité email sur plusieurs systèmes.
  • Combler les failles de sécurité par une protection automatisée : L’outil de détection automatique des sous-domaines d’OnDMARC garantit que chaque domaine et sous-domaine émetteur d’emails est protégé, fermant les failles que des attaquants pourraient exploiter. Cette couverture complète réduit le risque d’hameçonnage et d’attaques de type usurpation, issues de sous-domaines non surveillés.
  • Stopper les menaces email qui échappent à DMARC : OnDMARC protège contre des menaces qui pourraient contourner DMARC. Grâce à la surveillance continue des mauvaises configurations et des enregistrements DNS oubliés, OnDMARC assure une authentification efficace des emails et ferme les failles exploitables avant qu’elles ne deviennent problématiques.
  • Diminuer les tâches manuelles et le temps consacré grâce à Red Sift Radar : L’assistant IA d’OnDMARC (Radar) réduit les tâches manuelles et fournit aux équipes sécurité des recommandations exploitables. Les alertes en temps réel signalent les mauvaises configurations, les problèmes d’authentification et toute activité inhabituelle, pour permettre aux équipes de réagir immédiatement.
  • Support dédié pour une application rapide de DMARC : L’équipe Red Sift propose un accompagnement pratique et disponible 24/7 tout au long du déploiement d’OnDMARC. De la configuration initiale aux ajustements continus, l’équipe vous aide à adopter DMARC, SPF, DKIM et MTA-STS rapidement et sans mauvaises configurations, pour une sécurité email optimale.

Validez votre logo avec OnDMARC

Red Sift OnDMARC offre une validation de votre logo au format BIMI, même avant la soumission d’une demande.

  1. Cliquez sur « Démarrer la demande » dans la section BIMI du tableau de bord Red Sift OnDMARC
  2. Glissez-déposez ou sélectionnez votre logo : OnDMARC vérifiera sa conformité. Si votre logo correspond aux critères, une confirmation s’affichera à l’écran ; toute erreur sera signalée.

Prêt à vous lancer ?

free trial meta imagefree trial meta image

FAQ

Qu’est-ce que BIMI et comment ça marche ?

Brand Indicators for Message Identification (BIMI) est une norme email lancée en 2021 permettant aux entreprises d’afficher leur logo dans l’avatar des e-mails authentifiés par Domain-based Message Authentication, Reporting and Conformance (DMARC). BIMI exige l’application de DMARC (p=quarantine ou p=reject) comme condition préalable obligatoire.

Comme pour les enregistrements SPF, DKIM et DMARC, votre enregistrement BIMI se trouve dans votre DNS sous forme de fichier texte (TXT). Lorsqu’un de vos e-mails arrive dans la boîte de réception du destinataire, le serveur de réception va vérifier cet enregistrement pour s’assurer qu’il provient bien d’un expéditeur vérifié (grâce à l’application DMARC). Une fois authentifié en p=quarantine ou p=reject, le fichier TXT BIMI informe le serveur du destinataire de l’emplacement du logo et des éventuels certificats BIMI, qui devient alors affiché dans la boîte de réception.

BIMI ne fonctionne pas si DMARC est réglé sur p=none (mode surveillance uniquement). L’application est obligatoire pour l’affichage du logo.

Quels sont les avantages de la mise en place de BIMI ?

Mise en place avec un Mark Certificate, BIMI offre de nombreux avantages aux entreprises de toutes tailles. Les principaux bénéfices concernent quatre axes majeurs :

  1. Mémorisation de la marque accrue de 44 % : après exposition, les marques ayant appliqué leur logo augmentent leur taux de mémorisation jusqu’à 44 %. Plus la marque est forte, plus la mémorisation est élevée, jusqu’à 120 %.
  2. Amélioration du taux d’ouverture de 39 % : le taux d’ouverture augmente jusqu’à 39 % pour les emails transactionnels et promotionnels.
  3. Augmentation du panier moyen de 32 % : cette hausse des ouvertures se répercute sur les décisions d’achat avec une augmentation moyenne de 32 %.
  4. Hausse de 90 % de la confiance en la légitimité de l’email : BIMI majore la confiance des consommateurs dans l’authenticité de l’email jusqu’à 90 %.
Qu’est-ce qu’un Mark Certificate et quels types existent ?

Un Mark Certificate est un certificat numérique spécialisé, délivré par une autorité de certification (CA) de confiance, qui relie de manière cryptographique un logo déposé à la marque au domaine autorisé à envoyer des emails pour cette marque. Il sert de « document de preuve » mentionné dans l’enregistrement DNS BIMI, permettant aux services de messagerie participants comme Gmail ou Yahoo d’afficher le logo vérifié à côté des messages authentifiés. Il en existe trois types :

  1. Verified Mark Certificate (VMC) : Certificat numérique délivré par une autorité autorisée permettant d’afficher le logo déposé de l’entreprise à côté de ses emails dans les clients compatibles, nécessite une marque déposée.
  2. Government Mark Certificate (GMC) : Certificat numérique conçu pour les agences et entités gouvernementales afin d’authentifier leurs communications email.
  3. Common Mark Certificate (CMC) : Dernier certificat en date, permet aux organisations d’utiliser BIMI sur Gmail sans nécessité de marque déposée comme pour VMC ou GMC.
Quelles sont les différences clés entre VMC et CMC ?

Comprendre les distinctions entre VMC et CMC est crucial pour les organisations voulant adopter BIMI. Les principaux points différenciants sont :

  1. Objectif : Le VMC permet l’affichage du logo BIMI sur les clients mails compatibles tels que Google, Yahoo et Apple, tandis que le CMC permet l’affichage uniquement sur Google et Yahoo, mais pas (encore) Apple.
  2. Marque déposée : le VMC nécessite une marque déposée, le CMC non (vous pouvez aussi modifier une marque déposée existante pour n’en utiliser qu’une partie si besoin).
  3. Reconnaissance et support : Le VMC est pris en charge par Gmail, iCloud et d’autres fournisseurs, et est largement disponible. Le CMC n’est compatible actuellement qu’avec Google et a une disponibilité limitée car il est encore récent.
  4. Coût : le VMC est généralement plus onéreux car il implique plus de vérifications, tandis que le CMC revient généralement moins cher.
  5. Marque vérifiée dans la boîte de réception : le VMC affiche une marque de vérification (Apple, Google, Yahoo), le CMC n’affiche pas actuellement ce badge vérifié.
Comment le CMC empêche-t-il l’usurpation s’il ne requiert pas de marque déposée ?

Le CMC constitue malgré tout une forte barrière contre les expéditeurs usurpateurs, car chaque certificat n’est délivré qu’après une vérification rigoureuse en plusieurs étapes sur trois points clés :

  1. Analyse du logo : la CA vérifie qu’aucune autre organisation n’a déposé le logo et que votre entreprise l’utilise publiquement depuis au moins 12 mois.
  2. Contrôle du domaine et authentification email : vous prouvez la propriété du domaine expéditeur et la CA confirme que tous les mails passent DMARC en application, garantissant l’authenticité depuis votre infrastructure.
  3. Vérification du demandeur : la CA valide l’identité de l’employé effectuant la demande et confirme qu’il est bien habilité à agir pour votre organisation.
Combien de temps prend la mise en œuvre de BIMI ?

Le temps de déploiement BIMI varie selon l’entreprise. L’une des étapes les plus importantes consiste à vérifier que votre domaine est bien conforme DMARC. Chez Red Sift, le temps moyen pour atteindre p=reject est de 6 à 8 semaines via Red Sift OnDMARC.

La durée exacte dépend du nombre de sources à configurer et de la rapidité de mise en œuvre des changements nécessaires.

D’autres facteurs comptent, tels que la taille de l’organisation, la complexité de votre infrastructure et votre choix entre VMC ou GMC. Selon les pays, l’enregistrement du logo comme marque déposée peut prendre 3 à 6 mois, contre un CMC qui est plus rapide à obtenir. Si vous remplissez tous les critères, la vérification finale prend en moyenne 7 à 10 jours ouvrés.