Qu’est-ce que Brand Indicators for Message Identification (BIMI) ?

Publié le :7 juillet 2025
Modifié le :20 juillet 2026
28 min de lecture
Table des matières

Qu’est-ce que BIMI ?

Brand Indicators for Message Identification (BIMI) est une norme email introduite en 2021 qui permet aux entreprises d’afficher leur logo dans l’avatar des emails authentifiés par Domain-based Message Authentication, Reporting and Conformance (DMARC). BIMI dépend fondamentalement de l’application DMARC : votre domaine doit avoir une politique DMARC de p=quarantine ou p=reject pour que BIMI fonctionne. Cela signifie que les entreprises peuvent protéger de manière proactive les destinataires de leurs emails contre les acteurs malveillants. Que vous soyez administrateur technique, marketeur ou dirigeant d’entreprise, l’implémentation de BIMI vous permettra de bénéficier d’une meilleure délivrabilité et de taux d’ouvertures plus élevés.

BIMI aide les organisations à se distinguer dans la masse des boîtes de réception grâce à un Verified Mark Certificate (VMC) ou un Common Mark Certificate (CMC). En 2025, Google a annoncé l’adoption du CMC comme document d’attestation, qui ne nécessite plus de marque déposée, à condition que votre logo soit en usage depuis au moins un an — ce qui donne aux organisations la possibilité de choisir le CMC plutôt que le VMC. Vous pouvez également utiliser une marque déposée existante, ou seulement une partie de celle-ci.

En adoptant BIMI, les entreprises peuvent afficher leur logo directement dans les boîtes de réception compatibles (comme Google et Yahoo), tout en renforçant l’authentification email. Avec DMARC en p=reject (indispensable pour BIMI), SPF et DKIM, les organisations peuvent bloquer l’usurpation de domaine, renforcer la sécurité et accroître leur notoriété.

Si vous n’appliquez pas encore DMARC, Red Sift facilite la démarche et aide les organisations à passer à une politique DMARC p=reject en seulement 6 à 8 semaines, rendant l’adoption de BIMI très simple. L’application de DMARC est le socle de sécurité : BIMI en est la récompense visible.

Comment fonctionne BIMI ?

BIMI affiche votre logo à côté de votre adresse email chez les fournisseurs participants. Cela ne prévient pas le business email compromise (BEC) — c’est le rôle de DMARC — cependant, si quelqu’un essaie de vous usurper alors que BIMI est en place, votre logo n’apparaîtra pas et, suivant votre politique DMARC, l’email pourrait même ne pas arriver chez le destinataire.

Comme pour les enregistrements SPF, DKIM et DMARC, votre enregistrement BIMI est stocké dans votre DNS sous forme de fichier texte (TXT). Lorsqu’un email est envoyé, le serveur du destinataire consulte cet enregistrement pour vérifier s’il provient bien d’un expéditeur légitime (validation par DMARC). Une fois authentifié par DMARC en p=quarantine ou p=reject, le fichier BIMI TXT indique au serveur du destinataire l’emplacement de votre logo, ainsi que tout certificat BIMI pertinent, ce qui permet ensuite son affichage dans la boîte de réception du destinataire.

Important : Si votre politique DMARC est réglée sur p=none (mode surveillance), BIMI ne fonctionnera pas. Les fournisseurs de messagerie exigent une application forcée pour afficher votre logo.

Un enregistrement BIMI publié ressemble à ceci :

default._bimi.yourdomain.com  TXT  "v=BIMI1; 
l=https://yourdomain.com/logo.svg; a=https://yourdomain.com/certificate.pem"

Trois parties composent cet enregistrement. v=BIMI1 indique la version. l= fournit le chemin vers votre logo au format SVG Tiny PS. a= désigne l’emplacement de votre certificat (VMC, CMC ou GMC). Si le paramètre a= est vide, Gmail et Yahoo n’afficheront pas votre logo, car tous deux exigent ce certificat pour l’affichage. L’enregistrement s’installe au niveau du sélecteur default._bimi sur votre domaine, là où les fournisseurs de messagerie le recherchent.

Parcours de validation BIMI

Suivez cette démarche systématique pour garantir la réussite du déploiement BIMI :

Phase 1 : Validation de l’application DMARC (semaines 1 à 8)

  1. Vérifiez le statut actuel de la politique DMARC
  2. Contrôlez que la politique est bien en p=quarantine ou p=reject (l’application est requise pour BIMI)
  3. Passez en revue les rapports agrégés DMARC pour détecter les échecs d’authentification
  4. Identifiez toutes les sources d’envoi légitimes qui doivent être authentifiées
  5. Atteignez l’application DMARC Configurez SPF et DKIM pour tous les expéditeurs autorisés Surveillez le taux de réussite de l’authentification (objectif : 95 % avant l’application)
  6. Passez en p=quarantine et surveillez pendant 2 à 4 semaines
  7. Passez en p=reject lorsque la couverture d’authentification est fiable. La suite BIMI n’est possible qu’une fois le p=reject en place et stable.

Phase 2 : Préparation et validation du logo (semaines 9 à 10)

Préparez votre fichier logo SVG

  • Convertissez le logo au format SVG Tiny PS
  • Validez sa conformité technique BIMI
  • Testez l’affichage à différentes tailles
  • Hébergez le logo sur un site HTTPS public sécurisé

Au moment de préparer votre logo, n’oubliez pas qu’il s'affichera en petit avatar (environ 40-80 px selon le client email et le support). Les logos avec de fins détails ou du texte minuscule deviennent illisibles à cette taille.

Privilégiez les couleurs pleines et les formes simples. Si votre logo déposé comporte le nom de l’entreprise en texte séparé (au-dessus/en dessous de l’icône), il vous faudra une version qui fonctionne sans, car BIMI exige que le logo corresponde exactement à la marque déposée. Si la version sans texte ne fait pas partie de votre marque enregistrée, consultez votre service juridique. À l’inverse, un CMC ne nécessite pas de marque déposée, ce qui vous laisse plus de flexibilité sur le choix du logo.

Phase 3 : Demande du certificat (semaines 11 à 14)

Choisissez le type de certificat

  • VMC : Vérifiez la marque déposée dans une juridiction valide
  • CMC : Confirmez un usage public du logo sur plus de 12 mois
  • GMC : Préparez les documents de vérification d’organisme public

Complétez le processus de vérification auprès de l’AC

  1. Envoyez votre demande via le flux intégré Red Sift OnDMARC
  2. Effectuez la vérification d’identité des employés
  3. Autorisez l’émission du certificat
  4. Passez la validation du contrôle du domaine

Phase 4 : Publication de l’enregistrement BIMI (semaine 15)

Créez l’enregistrement DNS BIMI

  • Générez le champ TXT BIMI avec l’URL du logo et le certificat
  • Vérifiez la syntaxe avant publication
  • Publiez l’enregistrement dans la zone DNS
  • Laissez 24 à 48 heures pour la propagation DNS

Validez la mise en œuvre BIMI

  1. Utilisez l’outil BIMI Checker de Red Sift pour vérifier l’enregistrement
  2. Envoyez des tests à Gmail, Yahoo et aux fournisseurs compatibles
  3. Confirmez l’affichage du logo dans les boîtes des destinataires
  4. Vérifiez la coche bleue (VMC uniquement)

Phase 5 : Suivi et maintenance (en continu)

Maintenez l’application DMARC

  • Poursuivez la surveillance des rapports DMARC pour détecter les incidents d’authentification
  • L’affichage BIMI sera coupé si DMARC passe sous p=quarantine
  • Déclenchez une alerte sur toute baisse de politique DMARC

Surveillez l’état BIMI

  • Suivez les taux d’affichage du logo sur les fournisseurs
  • Contrôlez les dates d’expiration des certificats
  • Renouvelez les certificats BIMI avant leur échéance (généralement annuel)
  • Mettez à jour le logo ou le certificat si besoin

Red Sift OnDMARC automatise ce parcours de validation, avec accompagnement étape par étape, contrôles automatisés et alertes à chaque phase.

Pas encore implémenté BIMI ? Vérifiez gratuitement si votre organisation est prête pour BIMI.

BIMI checker

Liste de vérification des prérequis BIMI

Avant de commencer à mettre en place BIMI, assurez-vous de remplir les prérequis suivants :

Catégorie

Prérequis

Remarques

Prérequis essentiels

Politique DMARC appliquée (p=quarantine ou p=reject)

OBLIGATOIRE. BIMI ne fonctionnera pas sans cela. La politique d’application doit être placée sur le domaine racine, pas seulement sur un sous-domaine. Un sous-domaine en p=reject n’est pas suffisant si le domaine racine reste en p=none.

Enregistrement SPF publié et aligné

Doit être aligné avec le domaine From:

Signatures DKIM configurées et alignées

Doit être aligné avec le domaine From:

Rapports DMARC agrégés surveillés et analysés

Assurez un taux d’authentification supérieur à 95 %

Toutes les sources d’email légitimes sont authentifiées

Inclut les tiers expéditeurs (ESPs, CRMs, etc.)

Propriété du domaine vérifiée

Nécessaire pour l’émission du certificat

Exigences pour le logo et le certificat

Logo de marque au format SVG Tiny PS

Scalable Vector Graphics – Portable Secure

Logo conforme aux spécifications BIMI

Format carré, taille de fichier appropriée

Pour VMC : Marque déposée dans une juridiction validée

Voir le tableau des juridictions approuvées

Pour CMC : Logo affiché publiquement depuis au moins 12 mois

Pas de marque déposée requise

Pour GMC : Documents de vérification d’organisme public

Réservé aux entités gouvernementales

Préparation organisationnelle

Contact autorisé identifié

Indique à l’AC l’autorisation d’émettre le certificat

Signataire du contrat désigné

Accepte au nom de l’organisation l’accord d’abonnement

Contact hiérarchique confirmé

Confirme l’emploi et l’autorisation des autres contacts

Compréhension du processus de vérification employé

Vérification vidéo de l’identité requise

Budget approuvé pour l’émission du certificat

Renouvellement annuel requis

Préparation technique

Droits d’accès et de modification DNS confirmés

Nécessaire pour publier le champ TXT BIMI

Enregistrements CAA revus (le cas échéant)

Doit permettre à l’AC choisie d’émettre les certificats

Emplacement d’hébergement déterminé pour le logo SVG

Doit être accessible publiquement via HTTPS

Syntaxe de l’enregistrement BIMI validée

Utilisez BIMI checker de Red Sift avant publication

Comment fonctionne BIMI ?

BIMI affiche votre logo à côté de votre adresse email chez les fournisseurs participants. BIMI ne prévient pas les compromises d‘emails professionnels (BEC) : c’est bien le rôle de DMARC. Toutefois, si quelqu’un tente de vous usurper alors que BIMI est en place, votre logo ne s’affichera pas et, selon votre politique DMARC, l’email pourrait même ne jamais arriver. 

Exemple BIMIExemple BIMI

Comme pour les enregistrements SPF, DKIM et DMARC, votre enregistrement BIMI est stocké dans votre DNS en tant que fichier texte (TXT). Lorsqu’un email est envoyé, le serveur du destinataire consulte cet enregistrement pour vérifier qu’il s’agit bien d’un expéditeur vérifié (grâce à DMARC). Une fois authentifié, le fichier TXT BIMI précise l’emplacement du logo et les certificats associés, qui sont alors affichés dans la boîte de réception du destinataire.

Pourquoi mettre en place BIMI ?

Implémenter BIMI peut fortement accroître la notoriété de marque et l’engagement email, deux atouts clés pour le marketing. Avec BIMI, le logo de votre entreprise s’affiche directement dans la boîte de réception du destinataire, permettant à vos messages d‘émerger du flot quotidien. Cette visibilité accrue inspire confiance et crédibilité à vos publics, augmentant les taux d’ouverture et de clic.

Un logo reconnaissable crée immédiatement un sentiment de confiance et de familiarité, avantage clé pour faire progresser vos indicateurs d’engagement email. BIMI vous permet de déployer une identité visuelle homogène dans vos courriels, ce qui renforce la différenciation de votre marque face à la concurrence.

Côté sécurité, DMARC — le protocole qui active BIMI — joue un rôle majeur dans la réduction du phishing et de l’usurpation, protégeant votre marque et vos destinataires. Au-delà de la sécurité des emails, BIMI offre de nombreux autres avantages pour les entreprises : meilleure visibilité, confiance accrue dans la légitimité des emails, mémorisation de la marque renforcée. Il a même été démontré qu’il a un impact sur le comportement d’achat des consommateurs.

Qui prend en charge BIMI en 2025 ?

Fournisseur

BIMI activé ou supporté ?

Différences application web ou mobile

Apple (iCloud Mail)

Oui — Apple Mail (iCloud) prend BIMI en charge pour les expéditeurs certifiés.

Sur Apple Mail (iOS/macOS), BIMI est disponible (iOS 16+/macOS Ventura et supérieur) pour les boîtes Apple hébergées. Les fournisseurs tiers configurés dans Apple Mail doivent suivre des consignes spécifiques. Actuellement seuls Fastmail et les boîtes sous Cloudmark sont compatibles.

at mail

À l’étude — listé comme « prévoit/considère de supporter BIMI ».

-

Au Mail (Japon)

Oui — lancé en 2023.

Aucune documentation publique spécifique trouvée sur le comportement BIMI web vs mobile.

BT

À l’étude — BT Mail apparaît parmi les fournisseurs qui étudient BIMI.

-

Comcast

À l’étude — Comcast prévoit d’implémenter BIMI et travaille activement à l’intégration de la norme pour l’affichage des logos de marque dans les boîtes de ses utilisateurs.

-

Cloudmark

Oui — Cloudmark est explicitement listé comme compatible BIMI.

Cloudmark est une passerelle qui ajoute les en-têtes — le support effectif BIMI dépend du fournisseur de la boîte (ex. GoDaddy).

Docomo

Oui — NTT Docomo a adopté BIMI.

Les différences dépendent du type d’application utilisée, mais l’information demeure limitée pour le moment.

Fastmail

Oui — Fastmail prend activement en charge BIMI.

Ne requiert pas de VMC. L’icône s’affiche dans la liste de messages si l’utilisateur active les avatars.

Sinon, elle ne s’affiche que dans le message (web et mobile).

Les emails envoyés à Fastmail depuis un domaine avec VMC sont aussi visibles dans Apple Mail.

GMX

À l’étude — GMX annoncé comme « considérant » BIMI.

-

Google (Gmail)

Oui — Gmail prend BIMI en charge (nécessite un VMC).

Web : Logos BIMI & coche bleue affichés.

Mobile : Depuis sept. 2024, les applis Android/iOS Gmail affichent logos et coches pour les marques vérifiées VMC.

La Poste

Oui — La Poste (France) listée en tant que fournisseur BIMI par le BIMI Group.

Le support mobile reste limité à ce jour.

Mail.com

À l'étude — Mail.com apparaît dans des listes de fournisseurs du BIMI Group. 

-

Microsoft

Non — Microsoft Outlook ou Microsoft 365 ne prennent pas en charge BIMI.

-

nifty

À l'étude — nifty figure dans les listes de fournisseurs du BIMI Group. 

-

Onet

Oui — Onet est répertorié comme fournisseur prenant en charge BIMI par le BIMI Group.

Peu d'informations disponibles à l'heure actuelle.

Qualita

À l'étude — est noté comme envisageant l'adoption de BIMI par le BIMI Group. 

-

Seznam.cz

À l'étude — Seznam.cz a indiqué BIMI comme « planifié/envisagé ».

-

Yahoo Japan

À l'étude — Yahoo Japan est listé comme « en cours d'examen » pour le support de BIMI (à distinguer de Yahoo Mail hors Japon).

-

Yahoo Mail

Oui — Yahoo Mail (Yahoo! Japan exclu) prend en charge BIMI.

Web: Affiche les logos BIMI en mode lecture.
Mobile: Affiche les logos dans la liste des messages et en mode lecture dans les applications mobiles (pour Yahoo/AOL) sans exiger de VMC.

Avantages de BIMI

Lorsqu'il est implémenté avec un Mark Certificate, BIMI offre de nombreux avantages aux entreprises de toutes tailles. L'affichage d'un logo vérifié dans l'email à l'aide d'un VMC, GMC ou CMC aide les entreprises à bénéficier :

  • D'une mémorisation de marque accrue de 44 %

Après exposition, les marques ayant appliqué un logo ont augmenté leur souvenir de marque jusqu'à 44 %. Plus la marque est forte, plus l'augmentation est importante, jusqu'à 120 %.

  • De taux d'ouverture améliorés de 39 %

Les taux d'ouverture enregistrent jusqu'à 39 % d’augmentation, tant pour les emails transactionnels que promotionnels.

  • D'une augmentation moyenne des achats de 32 %

L'augmentation des ouvertures d'emails se traduit par une hausse moyenne des achats jusqu'à 32 %.

  • Augmentation de 90 % de la confiance dans la légitimité de l'email

L'utilisation de BIMI a accru la confiance des consommateurs dans la légitimité d'un email jusqu'à 90 %.

Puis-je mettre en place BIMI ?

BIMI checkerBIMI checker

BIMI est-il réservé aux équipes IT/sécurité ?

BIMI ne vise pas seulement à renforcer la notoriété de la marque et la sécurité, mais offre aussi un atout aux marketeurs d’aujourd’hui qui cherchent à se démarquer dans le flot d’emails. Avec le consommateur moyen recevant près de 120 emails par jour, marquer les esprits dans la boîte de réception est difficile. Cependant, en posant les bases de l'email, vous placez votre marque en position idéale pour récolter le célèbre ROI. 

Découvrez comment BIMI peut transformer les résultats de votre entreprise avec un ROI élevé grâce au témoignage de notre VP Marketing, Rebecca Warren.

Quatre façons d’augmenter le ROI de l’email marketing en 2025

BIMI pour les grandes entreprises

BIMI permet d’afficher un logo de marque vérifié dans la boîte de réception, ce qui améliore la reconnaissance et la confiance à grande échelle. Cette solution s’appuie sur votre authentification email existante en exigeant une politique DMARC active et un SPF ou DKIM aligné, puis référence un logo SVG conforme via un enregistrement DNS. De grands fournisseurs (comme Gmail et Yahoo) prennent en charge BIMI, ce qui explique pourquoi les grandes entreprises mondiales au Royaume-Uni, dans l’UE et aux États-Unis l’intègrent de plus en plus dans leurs programmes de sécurité email et de gouvernance de marque.

La réalité côté entreprise

Les grandes organisations gèrent de nombreux domaines, marques, et expéditeurs tiers. Cette complexité fait de BIMI un projet transverse. Il est nécessaire d’inventorier tous les expéditeurs, de faire appliquer la politique sur les domaines principaux et secondaires, et de maintenir la cohérence lors des changements. La plupart des fournisseurs tiennent aussi compte de signaux anti-abus complémentaires, donc une authentification propre et un faible taux de réclamations sont essentiels pour l'affichage du logo.

Comment une solution moderne aide-t-elle ?

Une plateforme DMARC et BIMI de niveau entreprise, comme Red Sift OnDMARC, facilite cette démarche en découvrant tous les expéditeurs, en vous guidant vers l’application de la politique, en validant les enregistrements SVG et DNS et en coordonnant l’émission du VMC via des autorités de confiance. Elle transforme les rapports bruts en tâches concrètes, prend en charge la gouvernance multi-domaines, et vous alerte en cas d’expéditeur inconnu ou de mauvaise configuration menaçant l'affichage du logo. Ainsi, le délai pour obtenir BIMI est réduit, tout en renforçant l’authentification email dans toutes les entités et régions.

BIMI pour les PME

BIMI permet à votre logo de marque vérifié de s’afficher dans les boîtes email compatibles, renforçant la confiance et pouvant stimuler l’engagement. Pour être éligible, il vous faut une forte authentification email (SPF ou DKIM + DMARC en application) et un enregistrement DNS BIMI pointant vers un logo SVG conforme. Gmail et Yahoo comptent parmi les principaux fournisseurs prenant BIMI en charge.

La réalité côté PME

La majorité des PME utilisent quelques services cloud pour les newsletters, factures et CRM. Les principaux obstacles sont l’alignement peu clair, les rapports XML incompréhensibles et l’incertitude sur les certificats. La démarche pratique consiste à bien authentifier, publier le bon DNS et rester simple et surveillé.

S’associer à un fournisseur DMARC

Une solution DMARC et BIMI guidée, telle que Red Sift OnDMARC, simplifie l’identification de tous les expéditeurs de votre domaine, valide SPF, DKIM et DMARC, vérifie votre enregistrement BIMI et SVG, et coordonne les étapes de certificats avec des autorités reconnues. Cela réduit le tâtonnement, accélère l'affichage du logo et vous alerte en cas de déréglage.

Rebecca 4 waysRebecca 4 ways
Quatre façons d’augmenter le ROI de l’email marketing en 2025

BIMI améliore-t-il le taux d’ouverture ?

Red Sift a commandé une étude sur l’impact de la visibilité du logo à la place de l’avatar dans un email sur les taux d’ouverture, la mémorisation et l’acte d’achat.

L’étude s’est concentrée sur des organisations au Royaume-Uni et aux États-Unis. Les résultats montrent une hausse de 9 % des taux d’ouverture transactionnels pour une société d’investissement leader aux États-Unis, contre une chute de 10 % pour un concurrent n’utilisant pas BIMI. D’autres données indiquent une part de marché en hausse de 38 % chez un fournisseur d’énergie britannique, passant de 6 % alors qu’un concurrent non BIMI perdait 11 %.

Et les emails promotionnels ?

Pour les entreprises commercialisant des produits ou services, le taux d’ouverture des emails promotionnels est stratégique. Dans ce marché saturé, il est difficile de rivaliser avec les grandes marques. Pourtant, quand on compare les emails promotionnels d’un concurrent avec BIMI à ceux d’une marque leader sans BIMI, les entreprises US et UK ont perdu 15 % et 18 % de parts d’ouvertures, alors que les concurrents avec BIMI bénéficiaient d’une hausse de 14 % et 39 % respectivement.

De plus, Red Sift a constaté que, globalement, lorsque les emails d’une marque affichaient un logo mais pas ceux du concurrent, l’ouverture augmentait de 21 % aux États-Unis et de 39 % au Royaume-Uni. On note que ces résultats semblent indépendants de la part de marché ou de la taille de la marque.

Et le comportement d’achat ?

Aux États-Unis comme au Royaume-Uni, nous avons comparé l’impact de la visibilité du logo sur l’acte d’achat face à des emails de différentes marques de services de livraison de repas. Aux États-Unis, les entreprises n’ayant pas de logo dans leur communication email ont perdu 24 % de parts, contre un gain de 34 % pour leurs concurrents ayant activé le logo.

Au Royaume-Uni, une marque leader a perdu 39 % de parts de ventes à cause de l’absence de logo visible, tandis qu’un concurrent affichant son logo enregistrait une croissance impressionnante des ventes de 32 %.

Graphic buyer behaviourGraphic buyer behaviour

Guide pas à pas

Pour mettre en place BIMI, vous devez posséder un enregistrement DMARC et veiller à ce que les domaines d’expédition et racine de votre organisation soient conformes DMARC (avec une politique de quarantaine ou de rejet). 

Les organisations doivent utiliser un Mark Certificate (MC) provenant d’une autorité de certification (CA) reconnue, qui fonctionne de concert avec la politique DMARC exigée (quarantaine ou rejet) et un enregistrement BIMI. 

Un MC peut être soit un Verified Mark Certificate (VMC) avec une marque déposée, soit un Government Mark Certificate (GMC) pour les organismes gouvernementaux, soit, nouveauté, un Common Mark Certificate (CMC) pour les marques établies.

Qu’est-ce que DMARC ?

DMARC (Domain-based Message Authentication, Reporting and Conformance) est un protocole de sécurité qui protège les entreprises de l’usurpation exacte de domaine et de ses effets nocifs. 

Correctement configuré, il utilise les protocoles de sécurité existants SPF et DKIM pour indiquer aux serveurs destinataires qu’un email émis par votre domaine est légitime et bloque les emails non authentifiés ou non autorisés. Cela empêche les pirates d’utiliser votre domaine lors de tentatives de phishing visant vos clients, collaborateurs et fournisseurs, et améliore aussi la délivrabilité et la délivrance des emails.

Quels sont les bénéfices de DMARC ?

Qu’est-ce qu’un Mark Certificate ? 

Un Mark Certificate est un certificat numérique spécialisé, émis par une autorité de certification reconnue (CA), qui relie cryptographiquement un logo de marque déposée au domaine autorisé à envoyer des emails au nom de la marque. Il sert de « document de preuve » référencé dans un enregistrement DNS BIMI, permettant aux fournisseurs participants comme Gmail et Yahoo d’afficher le logo vérifié de la marque à côté des messages authentifiés.

Pourquoi c’est important

  • Intégrité de la marque : seuls les logos légalement vérifiés sont affichés, réduisant le risque de campagnes de phishing se faisant passer pour votre marque.
  • Plus de confiance et d’engagement : un branding vérifié et cohérent dans la boîte de réception signale l’authenticité au destinataire, ce qui favorise les ouvertures et les conversions.
  • Alignement sécurité : les Mark Certificates complètent DMARC, SPF et DKIM, constituant une défense en profondeur contre l’usurpation de domaine et la compromission d’email professionnel.

En résumé, un Mark Certificate donne aux fournisseurs de messagerie la preuve cryptographique nécessaire pour afficher votre logo de façon sécurisée, transformant une authentification forte en un signal visible de confiance pour chaque email envoyé.

Qu’est-ce qu’un Verified Mark Certificate (VMC) ?

Un Verified Mark Certificate (VMC) est un certificat numérique émis par une autorité de certification agréée, qui permet à une organisation d’afficher son logo déposé à côté de ses emails dans les clients de messagerie compatibles. Il fait partie du standard Brand Indicators for Message Identification (BIMI), qui vise à fournir une confirmation visuelle de l'identité de l'expéditeur et à renforcer la sécurité des emails.

Qu’est-ce qu’un Government Mark Certificate (GMC) ?

Un Government Mark Certificate (GMC) est un certificat numérique conçu pour les agences et entités gouvernementales afin d’authentifier leurs communications email. À l’image des VMC utilisés dans le privé, les GMC permettent au secteur public de renforcer la confiance et d’offrir une assurance visuelle d’identité auprès des usagers et partenaires.

Quels sont les bénéfices d’un VMC ou GMC ?

  • Logo de marque vérifié en boîte de réception : VMC et GMC autorisent l’affichage du logo de marque vérifié via BIMI, rendant vos emails plus repérables.
  • Renforcement de la confiance en la marque : en utilisé avec BIMI, le VMC ou GMC rassure sur l’authenticité du message et réduit le risque de phishing.
  • Plus forts taux d’ouverture : afficher le logo certifié augmente la probabilité d’ouverture, car les logos BIMI sont très visibles et inspirent confiance.
  • Sécurité accrue : VMC comme GMC imposent une politique DMARC, renforçant la sécurité email et limitant les risques d’usurpation.

Qu’est-ce qu’un Common Mark Certificate (CMC) ? 

Les Common Mark Certificates (CMC) sont le MC le plus récent, permettant d’utiliser BIMI dans Gmail sans déposer une marque à l’INPI comme c’est le cas pour les VMC ou GMC. Cela signifie que les entreprises qui utilisent un logo reconnu mais non déposé pourront quand même adopter les bonnes pratiques BIMI et intégrer leur marque dans la boîte de réception.

Quels sont les bénéfices d’un CMC ?

  • Reconnaissance globale et accessibilité : les CMC sont reconnus sur l’ensemble des domaines mondiaux de Gmail, rendant la marque BIMI compréhensible d’un large public.
  • Simplicité de conformité internationale : les CMC facilitent la conformité aux prérequis BIMI, notamment pour les marques présentes dans plusieurs juridictions.
  • Meilleure perception de la marque : afficher un logo via BIMI et CMC promeut la marque comme référente qualité, ce qui incite les utilisateurs à ouvrir et à cliquer davantage sur vos emails.
  • Simplifie la conformité internationale : un CMC facilite la satisfaction des exigences DMARC et BIMI auprès des plateformes email mondiales, améliorant délivrabilité et visibilité.

Différences clés entre VMC et CMC

Comprendre la distinction VMC / CMC est crucial pour toute organisation envisageant BIMI. Les deux certificats permettent d’afficher un logo de marque dans les clients de messagerie, mais ils n’impliquent pas les mêmes exigences, reconnaissance, ou cas d’usage.

Voici un tableau de comparaison des principales différences entre VMC et CMC :

Fonctionnalité

VMC (Verified Mark Certificate)

CMC (Certified Mark Certificate)

Objectif

Permet l’affichage du logo BIMI dans les clients de messagerie supportant les VMC, dont Google, Yahoo et Apple

Permet l’affichage du logo BIMI dans les clients comme Google et Yahoo, mais pas Apple

Exigence de marque déposée

Nécessite une marque déposée

Ne nécessite pas de marque déposée. Vous pouvez aussi utiliser tout ou partie d’une marque existante si vous ne souhaitez utiliser qu’un élément.

Autorités de délivrance

Délivré par des CA spécifiques autorisés pour VMC (actuellement seulement DigiCert, d’autres à venir)

Délivré par des CA spécifiques autorisés pour CMC (même situation)

Reconnaissance/Support

Pris en charge par Gmail, iCloud et d'autres fournisseurs

Pour l’instant, pris en charge uniquement par Google

Coût

En général plus élevé en raison des démarches supplémentaires

Habituellement moins élevé que les VMC

Disponibilité

Large disponibilité

Disponibilité limitée ; option récente en cours de déploiement

Logo vérifié en boîte de réception ?

Oui, via Apple, Google et Yahoo

Pas pour le moment

VMC et CMC ont chacun leurs avantages, choisir le bon certificat pour votre organisation n’est pas complexe, Red Sift vous accompagne au besoin. Important à noter : les VMC bénéficient déjà d’un large support (notamment Gmail), alors que les CMC, nouveaux en 2025, ne sont pas encore adoptés par d’autres fournisseurs comme Apple.

Comment obtenir un VMC ou un CMC ?

Vous pouvez obtenir un VMC ou CMC simplement par une autorité de certification ou un fournisseur reconnu, comme le partenariat Red Sift avec Digicert.

Puis-je évoluer d’un CMC à un VMC ?

Oui. Dès que votre logo est officiellement déposé, demandez un Verified Mark Certificate. Le workflow Red Sift OnDMARC vous guide à travers chaque étape—vérification de la marque, transmission à la CA, mise à jour du DNS—pour une transition fluide et conforme.

Puis-je détenir simultanément un CMC et un VMC ?

Vous pouvez détenir les deux certificats, mais seul un logo sera actif pour un domaine donné. Publier un enregistrement BIMI CMC remplacera l’affichage VMC, retirant la coche bleue de Gmail. Si vous souhaitez alterner les logos, utilisez les sélecteurs BIMI (encore peu supportés). Tant qu’ils ne sont pas généralisés, choisissez le certificat qui correspond à l’expérience voulue en boîte de réception.

Pour un affichage du logo sur Apple iCloud Mail, il est impératif qu’un VMC soit en place : CMC seul ne garantit pas la prise en charge Apple dans Business Connect.

Comment les CMC empêchent-ils l’usurpation en l’absence de marque déposée ?

Les CMC restent une solide barrière anti-usurpation car chaque certificat est délivré après de minutieuses vérifications en plusieurs étapes :

  1. Contrôle du logo : la CA s’assure qu’aucune autre organisation n’a déposé ce logo et que vous l’utilisez publiquement depuis au moins 12 mois.
  2. Contrôle du domaine & authentification email : vous prouvez la maîtrise du domaine et la CA vérifie que toute la messagerie passe bien DMARC, garantissant l’origine de vos messages.
  3. Validation du demandeur : la CA valide l’identité du salarié faisant la demande et son habilitation à agir pour votre structure.

Red Sift OnDMARC automatise chacune de ces étapes, de la constitution du dossier à la mise à jour du DNS. Obtenez un branding validé et une protection contre l’usurpation sans effort. Démarrez votre essai gratuit et découvrez tous les bénéfices.

Comment le VMC s’affiche selon le fournisseur d’email

BIMI Logo display (1)BIMI Logo display (1)

Affichage desktop vs mobile

Comprendre comment votre logo BIMI s'affichera sur ordinateur comme sur mobile est essentiel pour garantir un impact homogène auprès de vos utilisateurs multi-plateformes.

Voyez ci-dessus notre guide de l’affichage probable : sur une appli mobile comme Gmail, le logo apparaît dans l’aperçu de boîte de réception, sur desktop il apparaît dans l’aperçu du message. Sur les appareils Apple (Mail / iCloud Mail), le logo de marque apparaît dans l’avatar dès que l’expéditeur est inscrit à Apple Business Connect et que la chaîne BIMI + VMC est validée. L’affichage varie légèrement mobile/desktop, mais Apple prend en charge le logo pour les expéditeurs validés par iCloud Mail.

Remarque : Sur Gmail mobile ou desktop, seule la marque de validation via un VMC est visible dans l’aperçu du message.

Qu’en est-il du Certification Authority Authorization (CAA) pour un VMC ?

Comme précisé par bimigroup.org dans le document Minimum Security Requirements for Issuance of Mark Certificates, section 3.2.15, lors de la délivrance, la CA DOIT vérifier l’existence d’un enregistrement CAA et suivre les instructions de traitement. Les CA ne doivent délivrer de certificat que si elles sont autorisées par l’enregistrement CAA, s’il existe. 

À quoi sert un enregistrement CAA ?

Il permet au gestionnaire du domaine de spécifier quelles CA sont autorisées à délivrer des certificats pour ce domaine. Les enregistrements CAA permettent aux CA d’appliquer des contrôles suplémentaires afin de limiter le risque d’erreurs de délivrance.

Ai-je besoin d’un enregistrement CAA ?

La réponse est ça dépend. Les CA doivent seulement vérifier l’existence d’un enregistrement CAA et si vous avez autorisé la délivrance pour le FQDN recherché.

En l’absence d’enregistrement CAA, toutes les CA peuvent délivrer des certificats pour le FQDN.

Mettre en place un CAA dépend de votre décision, selon que vous souhaitez restreindre la liste des CA autorisées à agir pour vous et réduire ainsi vos risques.

Puis-je utiliser BIMI pour plusieurs domaines/sous-domaines ?

Par défaut, un VMC sur le domaine principal s’applique à tous les sous-domaines. Si vous voulez afficher un logo différent sur un sous-domaine, c’est possible—mais il faudra un VMC indépendant (facturé au tarif en vigueur), chaque VMC étant lié à un logo précis.

Pré-requis pour la certification BIMI VMC :

  • Politique DMARC : vos domaines doivent être conformes DMARC avec une politique active (quarantaine ou rejet).
  • Logo déposé : le logo destiné à l’affichage doit être une marque officiellement déposée.
  • Autorité (CA) certifiée : le VMC doit être remis par une CA agréée (GlobalSign ou DigiCert).
  • Enregistrement BIMI TXT : il vous faut publier dans le DNS un enregistrement TXT BIMI indiquant l’URL de votre logo SVG.

Juridictions approuvées

Pays

Source

États-Unis (US)

United States Patent and Trademark Office (USPTO)

https://www.uspto.gov/trademarks/apply

Canada (CA)

Office de la propriété intellectuelle du Canada https://www.ic.gc.ca/opic-cipo/cpd/eng/search/basic.html

Union européenne (EM)

Office de la propriété intellectuelle de l'Union européenne

https://euipo.europa.eu/ohimportal/en

Royaume-Uni (GB)

Office des brevets et de la propriété intellectuelle du Royaume-Uni

https://www.gov.uk/search-for-patent

Allemagne (DE)

Deutsches Patent- und Markenamt

https://www.dpma.de/

Japon (JP)

Office japonais des marques

https://www.j-platpat.inpit.go.jp/

Australie (AU)

IP Australia

https://search.ipaustralia.gov.au/trademarks/search/quick

Espagne (ES)

Espagne – Oficina Española de Patentes y Marcas

https://www.oepm.es/es/index.html

Corée du Sud (KR)

Korean Intellectual Property Office

https://www.kipo.go.kr/en/MainApp

Brésil (BR)

Institut national de la propriété industrielle du Brésil

https://www.gov.br/inpi/en

Inde (IN)

Office of the Controller General of Patents, Designs & Trade Marks Department for Promotion of Industry and Internal Trade Ministry of Commerce & Industry, Government of India https://ipindia.gov.in/trade-marks.htm

Suisse (CH)

Institut fédéral de la propriété intellectuelle suisse

http://www.ige.ch/

Danemark (DK)

Office danois des brevets et des marques

http://www.dkpto.org/

France (FR)

Institut national de la propriété industrielle (INPI)

http://www.inpi.fr/

Nouvelle-Zélande (NZ)

Intellectual Property Office of New Zealand (IPONZ)

http://www.iponz.govt.nz/

Suède (SE)

Swedish Intellectual Property Office (PRV)

http://www.prv.se/

Le processus de vérification

  • Vérification de l’employé : L’AC vérifiera votre emploi auprès de l’Autorité Supérieure et/ou de votre équipe RH.
  • Vérification vidéo de l’identité : Appel vidéo avec un spécialiste qui vérifiera votre identité à l’aide d’une pièce d'identité gouvernementale.
  • Validation du nom de domaine : Vérifiez que vous possédez le domaine en ajoutant un enregistrement TXT dans votre zone DNS.

Quels sont les rôles dans la vérification EV ?

  • Contact autorisé : Fournit à l’AC l'autorisation d’émettre des certificats VMC pour leur organisation. Ils devront donner leur consentement par email.
  • Signataire du contrat : Ils acceptent le contrat d’abonné au nom de leur organisation. L’accord est en ligne et accepté en validant par un clic. Cette personne peut aussi être le Contact Autorisé pour simplifier le processus.
  • Autorité Supérieure : Aussi connue comme « Confirmation indépendante » – elle confirme que le Contact Autorisé et le Signataire du contrat sont employés par l’organisation et autorisés à agir dans ces rôles.

Combien de temps faut-il pour mettre en place BIMI ?

Le temps nécessaire pour déployer BIMI varie d’une entreprise à l’autre. Le facteur le plus critique est l'application de DMARC : BIMI exige que votre domaine ait une politique DMARC à p=quarantine ou p=reject, ce qui est non négociable.

Vue d'ensemble des délais :

Application de DMARC (6 à 8 semaines)

Si vous n’appliquez pas encore DMARC, cela doit être votre point de départ. Chez Red Sift, nous simplifions ce processus grâce à Red Sift OnDMARC, où le temps moyen pour atteindre p=reject est de 6 à 8 semaines. Sans DMARC appliqué, vous ne pouvez pas procéder à l'implémentation BIMI - le logo ne s’affichera pas dans les boîtes de réception, quel que soit le type de certificat.

Il est à noter que le délai exact dépendra du nombre de sources à configurer et de la rapidité avec laquelle vous pouvez apporter les modifications nécessaires.

Obtention du Mark Certificate (variable)

D’autres facteurs incluent la taille de votre organisation, la complexité de votre infrastructure et si vous optez pour un VMC, GMC ou CMC :

  • VMC avec une nouvelle marque déposée : 3 à 6 mois pour l’enregistrement de la marque (délai variable selon la juridiction) + 7 à 10 jours ouvrés pour l’émission du certificat
  • VMC avec une marque déjà déposée : 7 à 10 jours ouvrés pour l’émission du certificat
  • CMC : 7 à 10 jours ouvrés pour l’émission du certificat (pas de marque exigée, mais le logo doit avoir une utilisation publique de plus de 12 mois)
  • GMC : 7 à 10 jours ouvrés pour l’émission du certificat (vérification gouvernementale requise)

Préparation du logo et publication DNS (1 à 2 semaines)

Une fois la mise en conformité DMARC confirmée et le Mark Certificate obtenu, la création du logo SVG, la validation de l’enregistrement BIMI et la publication sur le DNS prennent généralement 1 à 2 semaines.

Délais totaux :

  • Avec DMARC appliqué : 2 à 4 semaines (CMC/VMC existant) ou 3 à 6 mois (nouvelle marque VMC)
  • Sans DMARC appliqué : ajoutez d’abord 6 à 8 semaines minimum pour la mise en conformité DMARC

Pour les marques ciblant les utilisateurs Apple iCloud Mail, l'alignement avec Apple Business Connect et la soumission à la vérification Apple peuvent ajouter du temps supplémentaire (souvent quelques semaines de plus) au délai standard d’émission du certificat BIMI.

À retenir : BIMI dépend de l’application DMARC. Si votre politique DMARC descend sous p=quarantine pour n’importe quelle raison, votre logo BIMI cessera d’être affiché jusqu’à ce que l’application soit rétablie.

Qu’en est-il d’Apple Business Connect ?

Apple a annoncé des changements à sa fonction Business Connect, notamment la façon dont le nom ou le logo d'une marque s'affichera dans les applications iPhone liées au téléphone, à l’email et aux paiements.

Il est vrai que la mise à jour d’Apple présente des similarités avec BIMI, mais il demeure des différences notables, notamment le processus de mise en place, les exigences pour le logo et le coût. Alors que l’option Apple est en principe gratuite, l’affichage du logo est limité uniquement à iCloud Mail.

À noter également, Apple Business Connect peut être utilisé en parallèle de BIMI et VMC — Apple prend en charge l’affichage du logo sur iCloud Mail et des applications Apple comme Wallet ou Maps lorsqu’on s’inscrit via Business Connect (et inclut Gmail utilisé dans Apple Mail). Le bénéfice pour la marque s’étend donc à tout l’écosystème Apple, y compris les clients Apple Mail sur ordinateur et mobile. Il reste nécessaire cependant d’atteindre une politique DMARC appliquée pour implémenter la solution.

Pourquoi choisir Red Sift ?

La fonctionnalité BIMI de Red Sift OnDMARC est la seule solution intégrée BIMI avec VMC ou CMC actuellement disponible sur le marché. Elle aide les utilisateurs à gérer toute leur demande MC de bout en bout, y compris l'obtention d’un VMC/CMC sans avoir à passer directement par l’Autorité de Certification (CA).

Red Sift OnDMARC offre une intégration transparente avec GlobalSign, permettant de transférer facilement les données d’une plate-forme à l’autre via API. Ce processus rationalisé élimine le besoin de gérer plusieurs plates-formes, permettant aux clients d’atteindre la politique DMARC requise et l’état prêt pour BIMI au même endroit. En centralisant ces tâches, les utilisateurs bénéficient d’une expérience simplifiée avec un accompagnement d’experts du secteur, facilitant à la fois l’application DMARC et l’obtention du VMC ou CMC via une seule interface.

Au-delà de la mise en œuvre de BIMI, Red Sift OnDMARC offre de nombreux autres avantages, notamment :

  • Gestion de la sécurité email simplifiée : OnDMARC regroupe DMARC, SPF, DKIM, MTA-STS et BIMI sur une seule plateforme, réduisant considérablement la complexité de la gestion de la sécurité des emails à travers plusieurs systèmes.
  • Réduction des failles avec une protection automatisée : La découverte automatique des sous-domaines par OnDMARC garantit que chaque domaine et sous-domaine émetteur est protégé, comblant ainsi les failles que les attaquants pourraient exploiter. Cette couverture complète minimise le risque d’attaques de phishing et de spoofing provenant de sous-domaines non surveillés.
  • Bloquez les menaces email qui contournent DMARC : OnDMARC protège contre des menaces qui peuvent passer outre DMARC. Grâce à une surveillance continue des erreurs de configuration et des enregistrements DNS oubliés, OnDMARC assure que l’authentification email reste efficace et que les failles sont comblées avant qu’elles ne posent problème.
  • Réduisez les tâches manuelles et le temps grâce à Red Sift Radar : L’assistant IA (Radar) d’OnDMARC réduit les tâches manuelles et fournit des informations exploitables immédiatement aux équipes de sécurité pour traiter les problèmes de sécurité email. Les alertes en temps réel signalent toute erreur de configuration, problème d’authentification ou activité inhabituelle pour permettre aux équipes de réagir au plus vite.
  • Support dédié pour une mise en œuvre DMARC rapide : L’équipe Red Sift fournit un accompagnement dédié et disponible 24h/24 et 7j/7 tout au long du déploiement de OnDMARC. De la configuration initiale aux ajustements en continu, l’équipe facilite l’adoption de DMARC, SPF, DKIM et MTA-STS, garantissant à l'organisation une sécurité email optimale sans délai ni erreur de configuration.

Validez votre logo avec OnDMARC

Red Sift OnDMARC permet de vérifier que votre logo utilise le bon format BIMI, avant même de soumettre votre candidature.

  1. Cliquez sur « démarrer la demande » dans la section BIMI du tableau de bord Red Sift OnDMARC
  2. Glissez-déposez ou sélectionnez votre logo et OnDMARC effectuera une validation. Si votre logo répond aux critères, une confirmation s’affichera à l’écran. Le cas échéant, les erreurs seront également indiquées.

Prêt à vous lancer ?

free trial meta imagefree trial meta image

FAQ

Qu’est-ce que BIMI et comment cela fonctionne-t-il ?

Brand Indicators for Message Identification (BIMI) est une norme email lancée en 2021 permettant aux entreprises d’afficher leur logo de marque dans l’avatar des emails authentifiés Domain-based Message Authentication, Reporting and Conformance (DMARC) qu’elles envoient. BIMI requiert l’application de DMARC (p=quarantine ou p=reject) comme prérequis obligatoire.

Comme pour les enregistrements SPF, DKIM et DMARC, votre enregistrement BIMI réside dans vos DNS sous forme de fichier texte (TXT). Lorsque votre email arrive dans la boîte de réception du destinataire, le serveur du destinataire consulte cet enregistrement pour vérifier qu’il provient bien d’un expéditeur authentifié (avec un DMARC appliqué). Une fois authentifié à p=quarantine ou p=reject, le fichier BIMI TXT indique au serveur destinataire l’emplacement du logo et les éventuels certificats BIMI associés, puis il l’affiche dans la boîte de réception du destinataire.

BIMI ne fonctionnera pas si DMARC est défini à p=none (mode surveillance uniquement). L’application DMARC est obligatoire pour l’affichage du logo.

Quels sont les bénéfices de la mise en œuvre de BIMI ?

Lorsqu’il est mis en œuvre avec un Mark Certificate, BIMI présente de nombreux avantages pour toutes les entreprises, quelle que soit leur taille. Les bénéfices principaux se concentrent autour de quatre axes :

  1. Hausse de 44 % du souvenir de marque : après exposition, les marques affichant leur logo ont enregistré jusqu’à 44 % d’augmentation de souvenir de marque. Plus la marque est forte, plus l’augmentation est grande, jusqu’à 120 %.
  2. Amélioration des taux d’ouverture de 39 % : les taux d’ouverture progressent jusqu’à 39 % tant pour les emails transactionnels que promotionnels.
  3. Hausse moyenne des achats de 32 % : la progression de l’ouverture email se traduit par une hausse des achats jusqu’à 32 % en moyenne.
  4. Augmentation de 90 % de la confiance dans la légitimité des emails : l’utilisation de BIMI augmente la confiance des consommateurs dans la légitimité de l’email jusqu’à 90 %.
Qu’est-ce qu’un Mark Certificate et quels types existent ?

Un Mark Certificate est un certificat numérique spécialisé, délivré par une Autorité de Certification (CA) de confiance, qui relie cryptographiquement un logo déposé à un domaine autorisé à envoyer des emails au nom de la marque. Il fait office d’« attestation de preuve » référencée dans l’enregistrement DNS BIMI, permettant aux fournisseurs de messagerie participants comme Gmail et Yahoo d’afficher le logo vérifié de la marque à côté des messages authentifiés. Trois types existent :

  1. Verified Mark Certificate (VMC) : Certificat numérique délivré par une autorité officielle permettant aux organisations d’afficher leur logo enregistré à côté de leurs emails dans les clients compatibles, nécessite une marque enregistrée.
  2. Government Mark Certificate (GMC) : Certificat numérique destiné spécifiquement aux organismes et entités gouvernementales pour authentifier leurs communications par email.
  3. Common Mark Certificate (CMC) : Le plus récent des Mark Certificates, il permet aux entreprises d’utiliser BIMI sur Gmail sans marque déposée, contrairement au VMC ou GMC.
Quelles sont les differences clés entre VMC et CMC ?

Comprendre les différences entre VMC et CMC est essentiel pour les organisations souhaitant adopter BIMI. Les principales différences sont :

  1. Objectif : Les VMC permettent l’affichage du logo BIMI dans les clients qui les supportent, y compris Google, Yahoo et Apple, tandis que les CMC permettent l’affichage dans Google et Yahoo mais pas Apple.
  2. Exigence de marque : Les VMC exigent une marque déposée, alors que ce n’est pas nécessaire pour les CMC (vous pouvez modifier une marque existante si vous ne souhaitez utiliser que certains éléments).
  3. Reconnaissance et support : Les VMC sont pris en charge par Gmail, iCloud et d’autres fournisseurs et sont largement disponibles. Les CMC ne sont actuellement supportés que par Google et restent peu disponibles car encore en déploiement.
  4. Coût : Les VMC sont généralement plus chers en raison des exigences de validation supplémentaires, alors que les CMC sont globalement moins chers.
  5. Marque vérifiée dans la boîte de réception : Les VMC affichent une marque vérifiée via les fournisseurs Apple, Google et Yahoo, alors que les CMC n’affichent pas actuellement le badge de vérification.
Comment les CMC empêchent-ils l’usurpation alors qu’ils ne nécessitent pas de marque ?

Les CMC assurent tout de même une solide protection contre les expéditeurs ressemblants car chaque certificat n’est délivré qu’après une vérification rigoureuse en plusieurs étapes axée sur trois points clés :

  1. Diligence sur le logo : L’AC vérifie qu’aucune autre organisation n’a déposé la marque du logo et que votre société l’a utilisé publiquement depuis au moins 12 mois.
  2. Contrôle du domaine et authentification email : Vous démontrez la propriété du domaine expéditeur ; l’AC vérifie que tous les emails respectent DMARC à une politique appliquée, garantissant que les messages proviennent bien de votre infrastructure.
  3. Vérification du demandeur : L’AC vérifie l’identité de la personne à l’origine de la demande CMC et confirme qu’elle est autorisée à agir pour votre organisation.
Combien de temps faut-il pour déployer BIMI ?

Le temps nécessaire pour déployer BIMI dépend de chaque entreprise. L’une des étapes les plus importantes est de rendre votre domaine conforme à DMARC. Chez Red Sift, le délai moyen pour atteindre p=reject est de 6 à 8 semaines avec Red Sift OnDMARC.

Le délai exact dépendra du nombre de sources à configurer et de la rapidité de mise en œuvre des changements requis.

D’autres facteurs à considérer sont la taille de l’organisation, la complexité de l’infrastructure et le choix entre VMC ou GMC. L’obtention d’un logo de marque déposé peut prendre de 3 à 6 mois selon les pays, alors que le délai d’adoption CMC est attendu plus court. Si vous remplissez tous les critères, la vérification prend en général 7 à 10 jours ouvrés.