06 жовтня 2023

Навіщо і як отримати BIMI та синю пташку верифікації в Gmail: досвід Stripo

Створити професійні листи

BIMI і синя пташка рекомендуються експертами ринку, і я вважаю, що цей тренд стане обов'язковою практикою з часом, оскільки це створює безпечний простір для всіх нас.

Дмитро Кудренко,

CEO Stripo.

У вересні 2023 року Stripo отримала BIMI і синю позначку верифікації в Gmail, а це значить, що відтепер усі листи, які надсилаються з домену «stripo.email», міститимуть логотип бренду і синю пташку.

Ось який вигляд має відкритий лист від перевіреного бренду:

Усі наполягають на його необхідності, згідно зі звітом про тренди Oracle, дедалі більше компаній впроваджують його, але чи справді воно того варте, поки що не зовсім зрозуміло. Ми надамо «базу» з цього питання і наше особисте ставлення та досвід.

Про те, що таке BIMI, які його переваги для бренду і як отримати синю пташку в Gmail, читайте в цій статті, що містить інсайти з досвіду Stripo.

Що таке BIMI?

BIMI (Brand Indicators for Message Identification) — це стандарт підвищення безпеки вхідних листів. Він з'явився у 2021 році як відповідь на фішинг, спуфінг і фрод у розсилках і покликаний зробити поштовий простір безпечнішим для одержувачів.

Компанії, ідентифіковані поштовими сервісами, можуть відображати свій логотип у повідомленнях поруч з ім'ям відправника. Протокол BIMI перевіряє, чи дійсно лист надійшов від того відправника, за якого він себе видає. Протокол BIMI підтримують Google, Yahoo!, Fastmail, Proofpoint, Twilio, Valimail, а також такі ESP, як Mailchimp, SendGrid та інші сервіси.

У травні 2023 року Google оголосила про додатковий аутентифікатор для відправників листів — синю пташку. Цей прапорець Gmail «Verified» означає, що акаунт Google підтвердив особу відправника.

Stripo отримала BIMI 20 вересня 2021 року, а пташки Gmail було отримано і встановлено 6 вересня 2023 року.

Навіщо брендам потрібен BIMI і які переваги вони отримують?

Використання BIMI принципово важливе для компаній, що працюють в індустріях, найбільш схильних до підміни бренду в поштових розсилках, зокрема, для фінансових установ, державних компаній (з доменом .gov), соціальних мереж і великого eCommerce.

Логотип завжди запам'ятовувався аудиторії тим більше, чим більше вона з ним взаємодіяла. З моменту своєї появи у Twitter у 2016 році та в інших соцмережах синя пташка стала знаком верифікованого акаунту, що належить тому, чиє ім'я на ньому вказано.

Тако само це працює і з поштою.

Ключові переваги для компаній, що використовують BIMI:

  • турбота про підписників — ви допомагаєте їм ідентифікувати справжні листи від своєї компанії, відрізняючи їх від шахрайських;
  • видимість бренду — ваші листи вирізняються в папці вхідних повідомлень одержувача і стають помітними; крім того, ваш логотип поруч з ім'ям підвищує впізнаваність бренду;
  • непрямий вплив на доставлюваність, оскільки покращує репутацію відправника, підвищує відкриваність і сигналізує поштовим сервісам про те, що ваші листи не повинні потрапити в папку зі спамом.

Загалом, ви можете подивитися, як вплине впровадження BIMI на динаміку конверсії листів або їхню відкриваність. Але, використовуючи додаткові автентифікатори, як-от BIMI і синя пташка, ми робимо простір email-маркетингу безпечнішим, а також таким, що викликає довіру в наших підписників.

Якщо ви дбаєте про безпеку пошти, то автентифікація DMARC і отримання логотипу BIMI — це два чудових кроки. Водночас, якщо у вас немає базової автентифікації (SPF і DKIM), доведеться почати з неї.

Які задачі стоять перед вами під час використання BIMI

Слід зазначити складнощі впровадження BIMI, пов'язані з тим, що цей стандарт ще не є доопрацьованим і може бути змінений і вдосконалений.

До того ж вони різняться за способом реалізації:

  • Google вимагає VMC і показує додатковий знак підтвердження — синю пташку;
  • інші поштові клієнти не вимагають VMC, але відображають логотип;
  • Microsoft, зокрема, взагалі не підтримує BIMI.

Ці відмінності ускладнюють ефективну комунікацію з аудиторією.

Які кроки необхідно зробити, щоб отримати BIMI і синю пташку Gmail?

Отримання сертифікатів BIMI та Gmail — це довгий шлях, на якому важливий кожен крок.

Попередній етап

Перш ніж розпочати процес отримання BIMI і синьої пташки, необхідно виконати такі дії:

  1. Налаштувати протоколи безпеки DKIM і SPF, а також встановити політику DMARC і переконатися, що політика перебуває в стані виконання ("p=quarantine" або "p=reject").
  2. Зареєструвати товарний знак з усіма варіантами логотипу — цей крок є обов'язковим.

Важлива рекомендація: додайте до товарного знака якомога більше логотипів, оскільки для BIMI може бути використаний тільки один із зареєстрованих у товарному знаку логотипів.

Отримання VMC 

VMC (Verified Mark Certificate) — це цифровий сертифікат, який підтверджує автентичність логотипу і те, що ви є його власником. Для отримання такого документу необхідно звернутися до організації з перевірки знаків з уже зареєстрованим товарним знаком.

На сьогодні право на надання VMC мають дві організації: Digicert і Entrust Datacard. Слід враховувати, що вартість VMC у перший рік може становити від $900 до $1000.

Впровадження BIMI 

Для цього необхідно виконати такі кроки:

1. Створити та завантажити на публічний веб-сервер за протоколом HTTPS SVG-файл із логотипом бренду — розмір файлу має бути не більшим ніж 32 КБ і мати квадратну форму. Фон не може бути прозорим, рекомендується використовувати суцільний колір.

2. Додати TXT-запис для BIMI у свого реєстратора доменів.

(Source: BIMI group)

3. Після впровадження можна перевірити наявну інформацію BIMI за допомогою інструменту BIMI Inspector and Generator. Наприклад, ось які записи є для нашого stripo.email:

(Source: BIMI group)

Проходження додаткової верифікації для отримання синьої пташки

Отримати синю пташку можна, виконавши попередні умови: впровадження BIMI та VMC. Для цього необхідно надіслати запит на верифікацію через спеціальний канал або платформу Gmail.

Дотримання вимог і контроль змін

Після отримання синьої пташки Gmail дуже важливо, щоб ваші листи продовжували відповідати протоколам BIMI, DMARC та іншим. Для цього необхідно відстежувати й оновлювати налаштування автентифікації, щоб забезпечити постійну верифікацію та захист від спуфінгу, а також стежити за оновленнями Gmail, які можуть вплинути на ваш статус.

Досвід Stripo в отриманні синьої пташки Gmail

Коли в Gmail вперше з'явилася синя пташка, ми обговорювали її необхідність для нас. Ми не є фінансовою структурою, і побоювань з приводу можливого підроблення наших листів не так багато.

Існує думка, що головна перевага існування BIMI полягає в тому, що він мотивує нарешті зробити все правильно просто заради того, щоб зробити все правильно. У випадку з AMP необхідно підвищити ефективність листа, додавши в нього інтерактивність.

Основна ідея полягає в тому, що було б чудово, якби більше спеціальних функцій було доступно тим, хто правильно виконав усі налаштування. Це стимулювало б інші компанії додавати їх. А нам чомусь здається, що ті, хто купує BIMI, вже мають необхідні SPF/DKIM/DMARC.

Отже, BIMI — це швидкодоступний індикатор того, що у вас все налаштовано правильно, але отримати його можна тільки за гроші.

Однак наша мотивація впровадити BIMI 2021 року і отримати в Gmail синю пташку до 2023 року була зумовлена іншими причинами:

  1. Ми постійно стежимо за трендами в галузі email-маркетингу та намагаємося враховувати їх у наших комунікаціях. Як уже зазначалося раніше, ми очікуємо, що ця тенденція — застосування BIMI і отримання пташки — стане необхідною для створення безпечного середовища електронної пошти для всіх, як свого часу перехід на HTTPS.
  2. Зараз багато компаній обговорюють цю тему, і нам хотілося розібратися в ній на власному досвіді.
  3. Ми хочемо, щоб нашим листам довіряли, тому маємо ставитися до них із повагою.

Передумови використання BIMI

Коли ми в Stripo ухвалювали рішення про отримання BIMI і синьої пташки, для цього були такі передумови:

  • є обов'язкові вимоги для всіх, які мають колосальне значення — протоколи SPF, DKIM, DMARC;
  • логотип для BIMI ми налаштували ще 2 роки тому, виконали всі умови, залишилося отримати сертифікат;
  • ми вже використовували купу різних способів, щоб логотип відображався в листах, наприклад додавали аватари в Gmail, Yahoo. Mail та Outlook.

Процес підтвердження  

Для Stripo це мало такий вигляд. Після підтвердження відповідності всіх протоколів, реєстрації та перевірки товарного знака і логотипів, надання всіх документів нас перевірили співробітники Google:

  • підтвердили нашу заявку;
  • перевірили дотримання всіх рекомендацій, запропонованих Gmail, як-от створення DNS-запису, що вказує на файли DigiCert та інші;
  • провели телефонний дзвінок із підтвердженням того, хто бере слухавку;
  • провели Zoom-дзвінок із нашим CEO — Дмитро мав показати паспорт і виконати всі дії, щоб унеможливити діпфейки з нашого боку.

Після отримання сертифіката VMC ми можемо створити DNS-запис, що вказує на файли DigiCert, і завершити процес затвердження BIMI.

Серед несподіваних моментів процесу відзначимо такі:

  • було проведено дуже ретельну перевірку всіх даних застосунку, спілкування телефоном і Zoom, елементи конспірації, рухи рук і ніг;
  • нам не дозволили використовувати логотип винятково з картинкою, як ми хотіли, а тільки логотип із назвою, зареєстрованою в товарному знаку. Це нас засмутило, бо швидко провести ребрендинг точно не вийде;

Цей логотип ми хотіли використовувати для BIMI:

Цей логотип нам дозволили використовувати, оскільки він зареєстрований як торгова марка:

  • усі листи з корпоративних електронних адрес співробітників отримали наш логотип, а до цього були фотографії, що теж стало несподіванкою, якої ми не передбачали.

(До появи синьої пташки в Gmail)

(Із синьою пташкою Gmail)

Оскільки у нас уже був BIMI, отримання синьої пташки потребувало близько десяти днів. І тепер у всіх співробітників Stripo, які мають пошту на домені «stripo.email», стоїть синя пташка. Це чудово і викликає довіру.

Важлива примітка: отримання BIMI і синьої пташки Gmail коштуватиме вам грошей і потребуватиме багато часу на розгляд і впровадження, тому переконайтеся в тому, що це дуже важливо для вашої компанії.

Результати використання BIMI

Згідно з даними, представленими на конференції Martech Fest 2023, впровадження логотипу як аватара і синьої пташки Gmail, що підвищує довіру, дало змогу збільшити відкриваність листів різних провайдерів, які підтримують BIMI:

  • Hotmail.com — 20,32%;
  • Gmail.com — 44,09%;
  • Live.ni — 19,48%;
  • Msn.com — 17,25%;
  • Yahoo.com — 41,04%;
  • середній показник за всіма доменами — 29,34%.

Як змінилися показники email-маркетингу після впровадження BIMI і синьої пташки в Stripo?

Виміряти спліт-тестуванням відкриваність листів неможливо, тому порівнювати можна тільки за періодами.

У вересні 2023 року показник відкриваності порівняно з серпнем 2023 року збільшився для промо-листів на 2%, а для привітальних листів — на 2,4%. На це могла вплинути сезонність.

Ми не можемо порівнювати результати цього року з 2022 роком, оскільки у 2023 році ми змінили підхід до email-маркетингу.

Наші висновки: спостерігається незначне збільшення OR і конверсії. Однак ми не можемо стверджувати, що показники збільшилися саме завдяки отриманню синьої пташки Gmail.

Хоча особливих проблем з доставлюваністю і потраплянням у спам у нас ніколи не було, тому й показники тут не сильно змінилися.

На завершення

Впровадження BIMI, отримання сертифіката Verified Marking Certificate (VMC) і синьої пташки Gmail — важливі кроки, що дають змогу захистити бренд від підробок, а одержувачів — від шахрайства кіберзлочинців. Крім того, синя пташка давно стала в очах одержувачів символом офіційності та надійності, який важко ігнорувати.

Це зміцнює довіру клієнтів і потенційних покупців, підвищує залученість і позитивний ефект від взаємодії. Крім того, пташка підвищує ступінь прихильності до бренду, залучаючи лояльних шанувальників і вирізняючи бренди на тлі інших.

Сподіваємося, що досвід Stripo допоможе вам визначитися і отримати BIMI та синю пташку.

Створюйте листи, які тішитимуть ваших підписників, за допомогою Stripo