Descargar

Logotipos de marca (BIMI)

Cuándo muestra FOLD el logotipo de marca de un remitente, de dónde procede el logotipo y qué petición de red provoca.

Algunos remitentes publican un logotipo de marca mediante BIMI y lo respaldan con un certificado de marca. FOLD solo muestra un logotipo así cuando todas las comprobaciones siguientes tienen éxito. Si falla cualquier paso, no ves ni logotipo ni aviso.

Condiciones

  1. Autenticación limpia. DMARC se superó para el dominio del remitente, alineado con la dirección From, y ninguna otra comprobación generó un aviso. Para ello se usan los resultados de tu servidor, como se describe en DKIM, SPF y DMARC.
  2. Política de aplicación. FOLD lee por sí mismo el registro DMARC publicado por el remitente. La política debe ser p=quarantine o p=reject; p=none nunca cumple el requisito.
  3. Registro BIMI. El dominio publica en DNS un registro BIMI con una dirección de certificado (a=) mediante HTTPS. Un encabezado BIMI-Selector del mensaje puede elegir otro registro.
  4. Certificado de marca. La cadena de certificados debe llevar a una de las autoridades raíz BIMI incluidas en FOLD: DigiCert Verified Mark Root CA, Entrust Verified Mark Root VMCR1, Sectigo Public Email Protection Root E46 o R46. No se aceptan los certificados en los que confía tu sistema para los sitios web. FOLD acepta Verified Mark Certificates y Common Mark Certificates.
  5. Logotipo. FOLD toma el logotipo del certificado, lo comprueba con el hash del certificado y sanea el SVG. No se usa una dirección de logotipo aparte indicada en el registro BIMI.

Dónde aparece el logotipo

  • Junto al remitente en el lector, como ficha con el nombre de la marca.
  • En la lista de mensajes, en lugar de las iniciales del remitente.
  • En el inspector de seguridad como Marca, seguido de la autoridad que emitió el certificado.

El SVG se convierte en imagen una sola vez, en una vista sin scripts y sin acceso a la red, y se conserva en tu dispositivo.

Límites

FOLD no comprueba si un certificado de marca se ha revocado (ni OCSP ni CRL). Un certificado sigue aceptándose hasta que caduca o no supera las demás comprobaciones.

Todavía no hay ningún ajuste para desactivar los logotipos de marca.

Privacidad

Obtener el certificado supone una petición de red al servidor indicado en el registro BIMI del remitente, normalmente gestionado por el propio remitente o por su proveedor de certificados. Ese servidor conoce tu dirección IP y la hora de la petición. Ocurre una vez por mensaje, cuando FOLD descarga por primera vez el mensaje completo: cuando lo abres o cuando FOLD carga por adelantado el mensaje siguiente. FOLD solo hace esta petición después de que se cumplan las condiciones de DMARC anteriores.

La petición usa solo HTTPS, no sigue redirecciones, se detiene tras 10 segundos o 64 KB y no envía cookies. Las consultas DNS de los registros DMARC y BIMI van al resolvedor de tu dispositivo.