Путь к BIMI: итоги нашего вебинара с участием RedSift

Источник: Transactional Email API Service For Developers | Mailgun

Путь к BIMI: итоги нашего вебинара с участием RedSift

Источник: Transactional Email API Service For Developers | Mailgun

Только 7% организаций полностью настроили политику DMARC, а BIMI — награда за этот шаг — для большинства отправителей остается загадкой. Джей Ти Торрес из Mailgun, а также Натали Хейс и Айрис Кокс из RedSift разбирают SPF, DKIM и DMARC, а затем проводят живую демонстрацию нового инструмента BIMI…

•Обновлено: 1 октября 2026 г.

1 октября 2026 г.

Вы не сможете добавить свой логотип во входящие сообщения, предварительно не выполнив рутинную работу. Именно эту мысль донесли Mailgun и Red Sift на недавнем совместном вебинаре, посвященном достижению режима строгого соблюдения BIMI. Вебинар вели Натали Хейс (Natalie Hays) из Red Sift, а также Джей Ти Торрес (JT Torres) из Mailgun и Айрис Кокс (Iris Cox) из Red Sift.

В ходе сессии был разобран весь путь целиком: почему существуют SPF, DKIM и DMARC, почему сегодня так мало отправителей реально внедряют политику DMARC и что требуется для получения логотипа Brand Indicators for Message Identification (BIMI) рядом с вашими письмами. Кроме того, команда продемонстрировала новый инструмент BIMI Maker от Red Sift и ответила на вопросы зрителей в прямом эфире. Вот что вам нужно знать.

Содержание

Содержание

Что такое аутентификация электронной почты и почему это важно сейчас?

Аутентификация электронной почты — это способ доказать, что сообщения, попадающие в почтовые ящики вашим клиентам, отправлены именно вами, а не кем-то, кто выдает себя за вас. Настройка сервера и нажатие кнопки «Отправить» уже давно потеряли свою достаточность. Сегодня почтовые провайдеры ожидают совместной работы трех уровней: SPF, DKIM и DMARC.

SPF: ваш опубликованный список отправителей

SPF (Sender Policy Framework) — старейший из трех протоколов. Как отметил Джей Ти на вебинаре, он работает подобно записи в телефонной книге: вы публикуете IP-адреса, которым разрешено отправлять сообщения от имени вашего домена, чтобы почтовые провайдеры могли проверить, действительно ли письмо пришло оттуда, откуда заявлено.

DKIM: навесной замок на каждом сообщении

DKIM часто воспринимается просто как еще один уровень аутентификации писем, но его функции шире. Это цифровая подпись, которая доказывает, что сообщение действительно отправлено вами, а не кем-то, кто воспользовался вашим именем. Эта же подпись повышает доставляемость вашей почты. Наш совет: по возможности используйте ключ длиной 2048 бит вместо устаревшего стандарта на 1024 бита и регулярно меняйте его, чтобы злоумышленнику было сложнее его повторно использовать.

Мне нравится представлять это в виде системы замка и ключа. Ваш ключ публикуется открыто, и это тот навесной замок, который вы вешаете на свое письмо. Если кто-то попытается в него вмешаться, этот ключ перестанет работать.

Джей Ти Торрес (JT Torres), технический менеджер по работе с клиентами, Sinch Mailgun

DMARC: политика, которая все объединяет

DMARC (Domain-based Message Authentication, Reporting, and Conformance) берет SPF и DKIM и превращает их в единую политику. Айрис Кокс из Red Sift подвела лучший итог:

SPF — это список гостей на мероприятии. DKIM — это бейдж, уникальный бейдж с красивым блестящим логотипом. DMARC — это вышибала на входе, который решает: пустить вас внутрь или выставить вон?

DMARC появился в 2011 году, когда группа крупных отправителей и получателей электронной почты, включая Gmail, Yahoo, Hotmail, PayPal, Bank of America и LinkedIn, объединила усилия для решения общей проблемы: SPF и DKIM могли подтвердить подлинность сообщения, но не существовало стандартного способа указать почтовым провайдерам, что делать, если письмо не прошло эти проверки. Первая спецификация DMARC была опубликована в январе 2012 года, предоставив владельцам доменов возможность публиковать политику и получать информацию о том, кто отправляет почту от их имени. Звучит отлично, правда? Но внедрение DMARC не получило такого широкого распространения, как предполагали почтовые провайдеры.

Полезный совет: Политика DMARC имеет три настройки: p=none (только отчеты), p=quarantine (отправка сбоев в спам) и p=reject (полная блокировка). Изучите полную инструкцию по настройке DMARC в пять шагов

Почему соблюдение DMARC все еще остается относительно редким явлением?

Вот неприятная статистика с вебинара: лишь около 7% организаций действительно достигли строгого соблюдения DMARC — режима карантина или отклонения (quarantine или reject) на уровне 100%. Остальные 93% находятся на этапе p=none, собирая отчеты, но ничего не предпринимая для блокировки несанкционированных отправителей.

Это проблема не только крупных брендов. Множество отправителей считают, что они слишком малы, чтобы быть целью злоумышленников, или что транзакционные письма не в счет. Это не так. Джей Ти поделился любимым примером: офисный принтер-сканер продолжал тихо отправлять электронную почту со старыми настройками от 2003 года, и это обнаружилось только тогда, когда компания начала проводить аудит своих отчетов DMARC. Со временем в каждом домене накапливаются такие отправители, и каждый из них представляет собой уязвимость, которой может воспользоваться злоумышленник.

Как перейти от p=none к строгому соблюдению без нарушения потока писем?

Начните с выявления каждого отправителя, использующего ваш домен, прежде чем что-либо менять. Позвольте отчетам DMARC поступать в течение нескольких недель в режиме p=none, а затем проанализируйте, кто на самом деле отправляет почту: ваш ESP, ваша CRM, тот самый забытый маркетинговый инструмент и, да, возможно, принтер. Исправьте или удалите записи SPF и DKIM для всего, что не должно отправлять почту, а затем перейдите к режиму p=quarantine, прежде чем переходить к p=reject. Карантин отправляет неаутентифицированную почту в спам вместо того, чтобы отклонять ее, поэтому он работает как защитная сетка, пока вы выявляете упущенное.

Джей Ти добавил еще один важный момент: согласуйте действия внутри компании, прежде чем переключать рубильник, поскольку инструменты подбора персонала и продаж часто отправляют письма с корпоративного домена без ведома IT-отдела или маркетологов. Чем больше компания, тем выше вероятность того, что кто-то другой отправляет почту, о которой вы не знаете.

Полезный совет: Если вам нужен взгляд со стороны перед переходом к строгому соблюдению политик, команда экспертов по аутентификации из Mailgun Deliverability Services может изучить вашу настройку вместе с вами.

Что такое BIMI и в чем выгода?

Как только вы достигаете уровня p=quarantine или p=reject на 100%, вы открываете доступ к BIMI (Brand Indicators for Message Identification).

Мне нравится думать о BIMI как о награде за достижение 100% уровня карантина или отклонения. Это сертификат, который говорит интернету: я тот, за кого себя выдаю.

Айрис Кокс (Iris Cox), инженер по успеху клиентов, Red Sift

BIMI размещает ваш логотип рядом с вашими письмами в поддерживающих почтовых клиентах, подкрепленный сертификатом, подтверждающим ваше право на его использование: либо сертификатом Common Mark Certificate (CMC), либо, для зарегистрированных товарных знаков, сертификатом Verified Mark Certificate (VMC). Стоимость CMC составляет около 1000 долларов США в год для первого домена, а дополнительные домены для того же логотипа стоят около 450 долларов каждый.

Результат измерим. Собственное исследование Red Sift показало, что логотип, подтвержденный BIMI, обеспечивает рост запоминаемости бренда на 44%, увеличение показателей открываемости писем на 39% и рост намерений совершить покупку на 32% по сравнению с полным отсутствием логотипа. Джей Ти отметил, что Mailgun зафиксировал аналогичные показатели роста в ходе собственных исследований. Посмотрите техническую настройку для DNS-записи BIMI →

Добавление вашего логотипа во входящие: новый инструмент BIMI Maker от Red Sift

Получение CMC или VMC исторически означало макросделок «сделай сам»: подготовку SVG-файла, подтверждение владения доменом и прохождение заявки в удостоверяющем центре. Компания Red Sift создала BIMI Maker, чтобы объединить этот процесс в единый понятный сценарий. Загрузите или найдите свой логотип, и инструмент преобразует его в правильно отформатированный SVG, покажет предварительный просмотр в светлой и темной темах, а также в скругленно-квадратном и круглом форматах кадрирования, используемых различными почтовыми приложениями. После этого вы выбираете CMC или VMC, подтверждаете право собственности на домен и логотип, и инструмент выполняет полную проверку готовности перед подачей заявки. Это бесплатно, уже работает и доступно каждому.

Если ваш домен уже настроен на применение политики DMARC, BIMI Maker — это самый быстрый способ увидеть, как ваш логотип будет реально выглядеть во входящих письмах, прежде чем вы приобретете сертификат. А если вы все еще работаете над внедрением этой политики, бесплатная учетная запись Mailgun или бесплатная учетная запись DMARC от Red Sift станет отличным началом для отслеживания ваших собственных отчетов.

Хотите больше подобных подробных материалов о доставляемости? JT ведет подкаст Email’s Not Dead от Sinch Mailgun обо всем, что связано с электронной почтой.

Будьте в курсе! Получайте полезные материалы на свою почту каждую неделю.

О чём эта статья

Что-то непонятно? Спросите по статье — объясню простыми словами.

Не хотите разбираться сами? Мы поможем.

Ещё в разделе «Маркетинг и реклама»

Все →

Ещё от Mailgun