BIMI Record Generator: สร้าง BIMI DNS TXT Record แสดงโลโก้ที่ผ่านการยืนยันในทุกอีเมล
สร้าง BIMI DNS TXT record (v=BIMI1) จาก URL ของโลโก้ SVG และ VMC URL ที่มีหรือไม่มีก็ได้ พร้อม tag l= และ a= ที่ถูกต้อง เพื่อเผยแพร่ที่ default._bimi.yourdomain.com ได้ทันที
Table of Contents
BIMI Record Generator: สร้าง BIMI DNS TXT Record แสดงโลโก้ที่ผ่านการยืนยันในทุกอีเมล
BIMI ทำให้โลโก้ที่ผ่านการยืนยันของแบรนด์คุณแสดงอยู่ข้างทุกอีเมลที่ส่งออก — นี่คือความน่าเชื่อถือระดับกล่องจดหมาย ผู้รับจะเห็นโลโก้จริงของคุณใน Gmail, Apple Mail และ client อื่น ๆ ที่รองรับ แทนที่จะเป็นตัวอักษรวงกลมธรรมดา โลโก้เล็ก ๆ ตรงนี้ทำให้อีเมลจริงของคุณจดจำได้ทันที และทำให้อีเมลปลอมดูผิดสังเกตอย่างชัดเจน
แต่การไปถึงจุดนั้นต้องเผยแพร่ BIMI record ลงใน DNS ซึ่ง record นี้ผิดพลาดไม่ได้เลย มันอยู่ที่ hostname ที่ผิดจากปกติ ใช้ syntax ของ tag ที่เข้มงวด ชี้ไปที่ไฟล์โลโก้ที่มีเงื่อนไข hosting ตายตัว และจะทำงานได้ก็ต่อเมื่อนโยบาย DMARC ของคุณอยู่ที่ระดับ enforcement แล้วเท่านั้น การเขียนมือล้วนเสี่ยงพลาดแบบเงียบ ๆ
BIMI Record Generator ตัดปัญหาเหล่านี้ออกทั้งหมด เพียงวาง URL โลโก้ SVG ที่ host ไว้แล้ว เพิ่ม URL ของ Verified Mark Certificate (VMC) ถ้ามี เครื่องมือจะประกอบ record v=BIMI1 ที่สมบูรณ์พร้อม tag l= และ a= ที่ถูกต้อง ตรวจสอบว่า URL เป็น HTTPS จริง และอธิบายเงื่อนไข DMARC ที่ต้องผ่านก่อน ทุกอย่างทำงานฝั่ง client 100% ในเบราว์เซอร์ของคุณ
ทำไมต้องใช้ BIMI Record Generator
- Syntax ถูกต้อง ไม่ต้องเดา — เครื่องมือสร้างลำดับ tag และตัวคั่นตามที่ mailbox provider คาดหวัง ก๊อบวางแล้วเผยแพร่ได้ถูกตั้งแต่ครั้งแรก
- ตรวจสอบ HTTPS ในตัว — ทั้ง URL โลโก้ใน l= และ URL certificate ใน a= จะถูกตรวจว่าเป็น HTTPS ที่ถูกต้องก่อนประกอบ record เสมอ
- รองรับ VMC แบบยืดหยุ่น — tag a= เป็นทางเลือก ใส่เมื่อมี Verified Mark Certificate เท่านั้น และเครื่องมือจะเตือนเมื่อ record ไม่มีหลักฐานยืนยันตัวตน
- อธิบายเงื่อนไข DMARC — เครื่องมือระบุชัดว่า BIMI ต้องการนโยบาย DMARC ระดับ enforcement จึงจะไม่เผยแพร่ record ที่ provider เพิกเฉย
- พร้อมเผยแพร่ทันที — output ระบุตำแหน่ง default._bimi.yourdomain.com ซึ่งเป็นตำแหน่งมาตรฐานที่ mail server ค้นหา
- ประมวลผลฝั่ง client 100% — URL และแผน branding ของคุณไม่เคยออกจากเบราว์เซอร์ ไม่มีการบันทึกหรือส่งข้อมูลใด ๆ
ฟีเจอร์เด่น
| ฟีเจอร์ | สิ่งที่ทำ |
|---|---|
| Record builder | ประกอบ v=BIMI1; l=URL โลโก้; a=URL VMC เป็นค่า TXT เดียว |
| Tag โลโก้ (l=) | รับ HTTPS URL ของไฟล์ SVG โลโก้แบรนด์ที่ host ไว้ |
| Tag authority (a=) | แนบ URL ของ Verified Mark Certificate แบบไม่บังคับ |
| ตรวจสอบ HTTPS URL | ปฏิเสธ URL ที่ไม่ปลอดภัยหรือผิดรูปแบบก่อนเผยแพร่ |
| ตำแหน่งเผยแพร่ | ระบุ record สำหรับ default._bimi.yourdomain.com |
| คัดลอกไปคลิปบอร์ด | คัดลอก record ที่เสร็จแล้วไปวางใน DNS console ด้วยคลิกเดียว |
- ฟีดแบ็กทันที — คำเตือนแสดงในหน้าจอทันทีเมื่อ URL ไม่ใช่ HTTPS หรือ record ยังไม่มีหลักฐานยืนยันตัวตนแนบมา
- ใส่น้อย ได้เร็ว — กรอกสองช่องได้ record หนึ่งชุด ไม่ต้องสมัครสมาชิก ไม่ต้องตั้งค่าอะไร
- ตรงตามมาตรฐาน DNS — output ตรงกับรูปแบบ record ที่ BIMI group เผยแพร่และ Gmail กับ Apple Mail ใช้จริง
วิธีใช้งาน
- เตรียมโลโก้ SVG — export โลโก้แบรนด์เป็น SVG ตามโปรไฟล์ BIMI คือผืนผ้าใบจัตุรัส รองรับ SVG Tiny 1.2 ไม่มี script ไม่มีการอ้างอิงไฟล์ภายนอก และมีพื้นหลังสีทึบเพื่อให้แสดงผลสวยทั้งธีมสว่างและมืด
- Host ผ่าน HTTPS — อัปโหลดไฟล์ขึ้น web server หรือ CDN แล้วตรวจว่าเปิดตรง ๆ ผ่าน https:// ได้โดยไม่มี redirect จด URL ที่แน่นอนไว้ เช่น https://example.com/bimi/logo.svg
- สร้าง record — เปิด BIMI Record Generator วาง URL โลโก้ และวาง URL ของ VMC ถ้ามี เครื่องมือจะประกอบค่า TXT ทั้งหมดพร้อมระบุ hostname สำหรับเผยแพร่
- เผยแพร่ที่ DNS host — ใน DNS console ของคุณ สร้าง TXT record ที่ default._bimi.yourdomain.com (บาง provider แสดงเป็น _bimi.default.example.com) แล้ววางค่าตามที่สร้างไว้เป๊ะ ๆ
- ตรวจสอบและติดตาม — รอ record เผยแพร่ แล้วใช้เครื่องมือ BIMI inspector และ seed test ใน Gmail กับ Apple Mail เพื่อยืนยันว่าโลโก้แสดง พร้อมเฝ้า DMARC aggregate reports ว่า enforcement ยังสมบูรณ์
เส้นทางสู่การมีโลโก้ในกล่องจดหมาย
DMARC enforcement ต้องมาก่อน BIMI ถูกออกแบบให้ต้องผ่าน DMARC ก่อน เพราะจุดประสงค์คือการให้รางวัลกับโดเมนที่พิสูจน์แล้วว่าตนเองเป็นผู้ส่งอีเมลเพียงผู้เดียว ก่อน mailbox provider ใดจะพิจารณา BIMI record ของคุณ โดเมนต้องประกาศนโยบาย DMARC เป็น p=quarantine หรือ p=reject ครอบคลุม 100 เปอร์เซ็นต์ โดยมี SPF และ DKIM ที่ aligned กับโดเมนใน From ถ้ายังอยู่ที่ p=none ให้ปิดงานนั้นก่อน — ใช้ DKIM Record Generator ช่วยเกร็งฝั่งการเซ็น แล้วค่อยขยับนโยบายขึ้นทีละขั้น
กายวิภาคของ record เรียบง่ายแต่เข้มงวด BIMI record คือค่า TXT เดียวที่มี tag ได้ถึงสามตัว ตัวบอกเวอร์ชันคงที่ ตัวชี้ไปยัง SVG ของคุณ และตัวชี้ไปยัง certificate:
default._bimi.example.com IN TXT "v=BIMI1; l=https://example.com/bimi/logo.svg; a=https://example.com/bimi/vmc.pem"
- v=BIMI1 — เวอร์ชันโปรโตคอล ต้องมาเป็นตัวแรกเสมอ
- l= — ตำแหน่ง HTTPS ของโลโก้ SVG ของแบรนด์ จำเป็นต้องมี
- a= — ตำแหน่ง HTTPS ของ Verified Mark Certificate ไม่บังคับสำหรับบาง provider แต่ Gmail บังคับ
โลโก้ต้องเป็น SVG ที่ผ่านข้อกำหนด BIMI ไม่รับ PNG หรือ JPEG โลโก้ต้องเป็น SVG ที่อิงโปรไฟล์ SVG Tiny 1.2: ไม่มี script ไม่ฝัง raster ไม่อ้างอิงไฟล์ภายนอก และควรมีสีพื้นหลังทึบเพื่อให้ดูตั้งใจในทั้งธีมสว่างและมืด รักษาขนาดให้เล็กและเป็นจัตุรัส — การครอปโลโก้มาตรฐานเป็นวงกลมเป็นทางเลือกยอดนิยม
VMC กับข้อยกเว้นที่ควรรู้ Gmail ต้องการ Verified Mark Certificate — ออกโดยหน่วยงานตรวจสอบเครื่องหมายที่ได้รับอนุมัติหลังตรวจเครื่องหมายการค้าของคุณ — ก่อนจะแสดงโลโก้ BIMI และ Apple Mail ใช้โมเดลเดียวกัน ขณะที่ provider อื่นบางรายแสดงโลโก้จาก record ที่มีแค่ tag l= โดยไม่ต้องมี certificate ก็ได้ กฎปฏิบัติคือ: ถ้ากลุ่มเป้าหมายคุณใช้ Gmail กับ Apple เป็นหลัก ให้จัดงบ VMC แต่ถ้าไม่ใช่ record ที่มีแค่ l= ก็ยังทำให้โลโก้แสดงใน provider ที่รองรับ
เงื่อนไขการ host ก็เข้มงวด URL โลโก้ต้องให้บริการผ่าน HTTPS ห้าม redirect (ทั้งจาก http เป็น https และ URL ย่อ) ต้องเข้าถึงได้สาธารณะโดยไม่ต้องล็อกอิน ควรคืน content type ที่เหมาะสมและมีขนาดไฟล์เล็ก CDN หรือ object storage ที่มี URL นิ่ง ๆ เหมาะมาก หลีกเลี่ยง URL ที่ผูกกับ preview ของ CMS หรือ session
Use Cases ในทางปฏิบัติ
Branding อีเมลองค์กรในวงกว้าง
องค์กรส่งอีเมลหลายล้านฉบับจากหลายระบบ — CRM, billing, support, marketing — BIMI record หนึ่งชุดทำให้ทุกข้อความมี avatar ที่ผ่านการยืนยันเหมือนกันหมด รวมประสบการณ์แบรนด์เข้าด้วยกันและแทนที่ไอคอนตัวอักษรที่ไม่จำเป็นต้องมองออก
ป้องกันแบรนด์จาก Phishing
เมื่ออีเมลจริงของคุณมีโลโก้ที่ผ่านการยืนยัน อีเมลปลอมจะไม่มี ผู้รับ help desk และทีมความปลอดภัยถือว่า "ไม่มีเครื่องหมาย" คือสัญญาณเตือน และการบังคับ DMARC ที่อยู่ใต้ BIMI ก็สกัดการปลอมแบรนด์ตั้งแต่ต้นทาง
ความสม่ำเสมอของแคมเปญการตลาด
อีเมลแคมเปญขึ้นอยู่กับ open rate และการจดจำคือหัวใจของการเปิดอ่าน avatar ที่ติดแบรนด์ข้างชื่อผู้ส่งทำให้ทุกแคมเปญดูต่อเนื่องกับแอป เว็บไซต์ และโซเชียลของคุณ — วินัยเดียวกับที่คุณใช้เวลา ออกแบบ QR Code สำหรับงานสิ่งพิมพ์และบรรจุภัณฑ์
ความน่าเชื่อถือสำหรับการเงินและ Fintech
ธนาคาร exchange และแอปชำระเงินคือแบรนด์ที่ถูกปลอมแบบมากที่สุดในอีเมล สำหรับสถาบันที่เหตุการณ์ phishing ครั้งเดียวมีทั้งต้นทุนด้านกฎเกณฑ์และชื่อเสียง โลโก้ที่ผ่านการยืนยันในกล่องจดหมายบวก DMARC แบบบังคับคือสัญญาณความน่าเชื่อถือที่เห็นได้ชัดและคุ้มค่าในทุกการติดต่อกับลูกค้า
Best Practices
- บังคับ DMARC ก่อนเผยแพร่ BIMI เสมอ — นโยบาย p=none ทำให้ record มีอยู่แต่ไม่มี provider รายใหญ่แสดงโลโก้ให้
- เตรียม SVG ที่ผ่านข้อกำหนดครบ — โปรไฟล์ SVG Tiny 1.2 ผืนผ้าใบจัตุรัส ไม่มี script หรือการอ้างอิงภายนอก พื้นหลังสีทึบ
- จัดงบ VMC ถ้า Gmail สำคัญ — Gmail กับ Apple Mail ต้องการ certificate ให้คิดเวลาออกใบรับรองเครื่องหมายการค้าเข้าไปด้วย
- Host โลโก้บน HTTPS ที่นิ่งและไม่มี redirect — crawler ของ provider ไม่ตาม chain และโลโก้ที่เข้าไม่ได้จะหายไปเงียบ ๆ
- ทดสอบหลาย provider หลัง propagation — DNS TTL ทำให้การแสดงผลอาจช้าไปหลายชั่วโมง ตรวจใน Gmail, Apple Mail และ provider ที่กลุ่มเป้าหมายใช้
- จดทะเบียนงาน renew — VMC หมดอายุทุกปี และ URL certificate ที่หมดอายุจะดึงโลโก้ของคุณลงจาก client ที่บังคับใช้ทันที
เริ่มใช้ BIMI Record Generator วันนี้
เปิด BIMI Record Generator วาง URL โลโก้ SVG ที่ host ไว้ เพิ่ม VMC ถ้ามี แล้วคัดลอก record ที่เสร็จแล้วไปวางใน DNS console ของคุณ สองช่องกรอก หนึ่ง TXT record และแบรนด์ของคุณจะมีที่อยู่ถาวรในทุกกล่องจดหมายที่อีเมลของคุณไปถึง
เครื่องมือที่เกี่ยวข้องที่คุณอาจสนใจ:
- DKIM Record Generator — สร้าง DKIM TXT record ที่แบ่ง chunk ถูกต้อง ซึ่งเป็นฐานของ DMARC enforcement ที่ BIMI ต้องการ
- QR Code Designer — ต่อยอดอัตลักษณ์แบรนด์จากกล่องจดหมายสู่งานสิ่งพิมพ์ด้วย QR Code ที่ปรับแต่งได้และใส่โลโก้ได้
- URL Parser — ตรวจสอบ scheme, host และ path ของ URL โลโก้และ certificate ให้แน่ใจก่อนเผยแพร่ลง DNS
ขอให้สนุกกับการทำแบรนด์!
คำถามที่พบบ่อย
ถ: จำเป็นต้องมี Verified Mark Certificate เพื่อใช้ BIMI หรือไม่?
ตอบ: ไม่ใช่ทุกกรณี Gmail และ Apple Mail ต้องการ VMC ที่ออกโดยหน่วยตรวจสอบเครื่องหมายที่ได้รับอนุมัติก่อนแสดงโลโก้ แต่ mailbox provider บางรายแสดงโลโก้จาก record ที่มีแค่ tag l= ได้ ถ้ากลุ่มเป้าหมายคุณใช้ Gmail เป็นหลัก ควรวางแผนเรื่อง VMC
ถ: ต้องเผยแพร่ BIMI record ไว้ที่ไหน?
ตอบ: เป็น DNS TXT record ที่ default._bimi.yourdomain.com DNS console บางตัวเรียงกลับเป็น _bimi.default.example.com — ทั้งสองแบบหมายถึงตำแหน่ง record เดียวกันสำหรับ default selector
ถ: ทำไมโลโก้ PNG ถึงใช้กับ BIMI ไม่ได้?
ตอบ: ข้อกำหนด BIMI รับเฉพาะโลโก้ SVG ที่อิงโปรไฟล์ SVG Tiny 1.2 ให้แปลงโลโก้เป็น SVG ลบ script และการอ้างอิงภายนอกออก เพิ่มพื้นหลังสีทึบ แล้ว host ผ่าน HTTPS ก่อนอ้างอิงใน record
ถ: BIMI ช่วยเรื่อง deliverability ไหม?
ตอบ: ไม่โดยตรง BIMI เป็นเลเยอร์การแสดงผลและ branding — ผลด้าน deliverability มาจากวินัย DMARC enforcement, SPF และ DKIM ที่ BIMI บังคับเป็นเงื่อนไขก่อน โลโก้คือรางวัลที่มองเห็นได้จากการทำงานนั้น
ถ: วาง URL ลงในเครื่องมือปลอดภัยไหม?
ตอบ: ปลอดภัยครับ เครื่องมือทำงานทั้งหมดฝั่ง client ในเบราว์เซอร์ URL ที่คุณกรอกไม่ถูกส่ง บันทึก หรือเก็บไว้ที่ใดเลย — record ถูกประกอบในเครื่องและส่งกลับให้คุณทันที