IOSOR 가이드

엔터프라이즈 이메일 발신자를 위한 BIMI 및 VMC 레코드 구현

DMARC 적용 및 VMC 인증서를 구성하여 IOSOR를 통해 서브테넌트 수신함에 인증된 브랜드 로고를 표시합니다.

BIMI 및 VMC 아키텍처 이해

메시지 식별용 브랜드 지표(BIMI)와 검증된 마크 인증서(VMC)는 암호화된 이메일 인증과 시각적 브랜드 표현 간의 간격을 메워줍니다. 멀티 테넌트 커뮤니케이션 운영자의 경우, 기업 서브테넌트에 걸쳐 인증된 브랜드 이미지를 활성화하려면 사서함 제공업체 사양을 엄격히 준수해야 합니다. 올바르게 구성되면 인증된 상표권 로고가 지원되는 웹메일의 발신자 표시 이름 바로 옆에 나타납니다.

사전 요구 사항 및 DMARC 적용

실험적 VMC를 배포하거나 BIMI DNS 레코드를 게시하기 전에 발신 도메인이 엄격한 DMARC 적용을 달성해야 합니다. 사서함 제공업체는 p=none 또는 p=quarantine 정책에 따라 작동하는 도메인에 대한 BIMI 조회를 거부합니다. 도메인 레코드를 100% 적용률(pct=100)로 p=reject로 구성해야 합니다. 또한 SPF와 DKIM은 엄격한 정렬 검사를 통과해야 합니다. IOSOR를 통해 서브테넌트를 관리하는 운영자는 아웃바운드 라우팅 경로를 감사하여 모든 메시지가 정책을 준수하는지 확인해야 합니다.

VMC 인증서 조달 및 포맷팅

VMC는 등록된 상표를 기업 도메인 로고에 암호화 방식으로 바인딩하는, 승인된 WebTrust 준수 인증 기관에서 발행한 디지털 인증서입니다. 로고 파일 자체는 엄격한 포맷 지침을 준수해야 합니다. 즉, 확장 가능한 벡터 그래픽(SVG Tiny PS 프로필)으로 저장되고, 외부 스크립트나 링크된 리소스가 없어야 하며, 완전히 정적이어야 합니다. CA가 상표 소유권을 검증하고 .pem 또는 .crt를 발행하면, 에셋을 콜드 스토리지에 안전하게 보관해야 합니다.

BIMI용 DNS 레코드 게시

DMARC 정책이 p=reject로 고정되고 VMC 인증서가 검증되면 마지막 단계는 DNS 영역 제공업체에 핵심 BIMI TXT 레코드를 게시하는 것입니다. 레코드는 'default._bimi.yourdomain.com'이라는 정확한 구문을 사용하여 셀렉터 하위 폴더 아래에 생성되어야 합니다. TXT 값은 SVG 로고 파일의 위치를 직접 가리키며 선택적으로 VMC 인증서의 URI를 포함합니다. 사서함 제공업체는 인바운드 메일을 수신할 때 이 레코드를 파싱하여 정당성을 검증합니다.

서브테넌트 ID 및 규정 준수 관리

화이트라벨 커뮤니케이션 운영자는 단일 플랫폼 우산 아래에서 수백 개의 클라이언트 브랜드를 관리하는 경우가 많습니다. 도메인 평판을 격리하면 잘못 구성된 단일 서브테넌트가 기업의 도달 가능성에 손상을 입히는 것을 방지할 수 있습니다. IOSOR는 운영 활성화를 위해 USD 20의 선불 최저 금액을 요구하는 자동화된 재무 모델로 운영되며, 볼륨이 확장됨에 따라 USD 1,000/월 부근에서 소프트 리뷰가 트리거됩니다. 운영자는 세분화된 콘솔 원장을 사용하여 고유한 DKIM 셀렉터를 할당합니다.

IOSOR로 시작하기

발송 도메인의 DMARC 가 enforce 인지 확인한 뒤 SVG BIMI 레코드를 내고, 받은편지함 표를 약속하기 전에 유효한 VMC 를 붙인다. 시험함 하나에 로고가 보이는지 증명한다. 두 번째 워밍 도메인은 자기 enforce 와 VMC 가 있을 때까지 BIMI 를 두지 않는다. 이것은 브랜드 표 배관이지, 억제 목록 동결이나 추적 SMS 모양이 아니다.

관련: 프로덕션 전 이메일 SPF DKIM DMARC 체크리스트 프로덕션 전 이메일 인증 두 번째 이메일 도메인: 발신 평판과 웜업을 분리하는 핸드오버 전략.

IOSOR 핵심 요약

enforce 와 VMC 없는 BIMI 는 로고 소원이다. 표는 정책을 따르지, 브랜드 장을 따르지 않는다.

할 일: enforce, 그다음 BIMI, 그다음 VMC, 그다음 받은편지함 증명 하나. 하지 말 일: 감시만 하는 DMARC 도메인에 BIMI 레코드를 내지 마라.

이 가이드가 도움이 되었나요?

관련 가이드