الجزء 1: ما هو BIMI؟ (مؤشرات العلامة التجارية لتحديد الرسالة)
نشرت: 2022-02-09
إذا كنت معتادًا على عالم التسويق عبر البريد الإلكتروني ، فربما تكون قد سمعت عن مواصفات مؤشرات العلامة التجارية لتعريف الرسالة (BIMI) وأنت متحمس لتجربتها بنفسك. هل تريد عرض شعار شركتك بجوار كل بريد إلكتروني ترسله؟ حلو جدا!
عندما تبدأ في البحث عن كيفية إعداد مصادقة البريد الإلكتروني BIMI ، قد تجد نفسك غارقًا في المتطلبات الفنية. تتم كتابة معظم الوثائق المتعلقة بأمان البريد الإلكتروني لمطوري الويب الملمين بالفعل بالموضوع ، وليس لمحترف التسويق أو صاحب العمل المعتاد.
نعم ، ربما لا تزال بحاجة إلى مساعدة من متخصص في تكنولوجيا المعلومات لتنفيذ SPF و DKIM و DMARC و BIMI ، لكنك لست بحاجة إلى واحد لفهم ماهية هذه المصطلحات وسبب أهميتها. سوف تشرح هذه المدونة جميع أساسيات البريد الإلكتروني المصادق عليه ، بحيث يمكنك الاقتراب خطوة واحدة من إعداد التسويق عبر البريد الإلكتروني BIMI الخاص بك.
ما هي مصادقة البريد الإلكتروني؟
مصادقة البريد الإلكتروني هي عملية وممارسة لتأكيد أن البريد الإلكتروني جاء بالفعل من الشخص أو الشركة التي تدعي أنها من. يعد إعداد مصادقة البريد الإلكتروني أمرًا مهمًا للحفاظ على معدلات تصنيف المرسل والتسليم عالية.
تقع على عاتق مجال العلامة التجارية مسؤولية التأكد من عدم انتحال هويتهم من قبل جهات ضارة. كيف يمكن تحقيق ذلك؟ من خلال وضع سلسلة من القواعد والمعلمات التي يجب استيفائها للبريد الإلكتروني الذي يدعي أنه سيتم إرساله نيابة عن المجال ليتم تسليمه بالفعل إلى صندوق الوارد الخاص بالمستلم.
على وجه التحديد ، ستحتاج إلى إضافة سجلات TXT إلى خادم (خوادم) DNS وخادم (خوادم) SMTP لإعداد مواصفات SPF و DKIM و DMARC. (سنقوم بتقسيم كل هذه المصطلحات من أجلك بعد ذلك.)
ما هو سجل TXT؟
سجلات TXT (اختصارًا للسجلات النصية) هي سلاسل من الأحرف (أحرف وأرقام ورموز) مخصصة لأغراض يمكن للبشر قراءتها. كما يتم استخدامها الآن بواسطة التطبيقات لقراءة البيانات (على سبيل المثال ، عمليات التحقق من ملكية النطاق).
ما هو خادم DNS؟
يخبر خادم نظام اسم المجال متصفحك والخوادم الأخرى بمكان وجود الموارد (مثل موقع الويب). عادةً ، يمكنك الوصول إلى تكوين DNS الخاص بك عن طريق تسجيل الدخول كمسؤول على GoDaddy أو Bluehost أو في أي مكان قمت بشراء نطاقك فيه. أو ، قد يكون لديك بائع خارجي يدير DNS الخاص بك مثل AWS أو CloudFlare. يمكنك (أو مطور موثوق) إضافة سجلات TXT هنا.
ما هو خادم SMTP؟
يتم استخدام خادم بروتوكول نقل البريد البسيط لتوزيع البريد الإلكتروني الصادر والوارد (يمكنك التفكير فيهما مثل ساعي البريد). في معظم الحالات ، سينتمي هذا الخادم إلى مزود خدمة بريد إلكتروني تابع لجهة خارجية قمت بإعداد حساب به ، مثل MailChimp أو ConstantContact أو ActiveCampaign.
ما هو عامل الحماية من الشمس؟
SPF (إطار سياسة المرسل) هو معيار مفتوح لمصادقة البريد الإلكتروني يعتمد على قائمة عناوين IP أو أسماء المضيف المسموح بها التي يمكن إرسال رسائل البريد الإلكتروني الخاصة بك منها. يمكنك التفكير في عامل الحماية من الشمس (SPF) مثل الحارس خارج نادٍ حصري ؛ إذا لم يكن عنوان IP الخاص بالمرسل مدرجًا في القائمة ، فلن يجتاز البريد الإلكتروني فحص المصادقة.
على سبيل المثال ، هنا سجل SPF TXT لـ towermarketing.net:
"v=spf1 include:relay.mailchannels.net include:_spf.google.com ip4:192.241.241.153 ip4:192.241.244.84 ip4:198.199.78.17"

ما هو DKIM؟
DKIM (البريد المعرف بمفاتيح المجال) هو طريقة مصادقة تستخدم التشفير لضمان عدم العبث بمحتوى رسالتك.
لإعداد DKIM ، يجب عليك أولاً إنشاء زوج من المفاتيح: أحدهما عام والآخر خاص. هناك العديد من أدوات الجهات الخارجية التي يمكنك استخدامها لإنشاء هذه المفاتيح ، أو قد تتمكن من إنشائها من خلال مزود خدمة البريد الإلكتروني الخاص بك.

يضاف المفتاح العام كسجل TXT إلى خادم DNS الخاص بك. فيما يلي مثال على مفتاح عمومي:
v=DKIM1;t=s;p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA7PMp1AWOJW5PnLA7Z5iW55kDbGImt3R7iZ4mykO4dhxLgm7ePK7vBurVCyY1thnAH3ZuBRgwRNjq/2awWHDGkQqvmrKoHWl8PE72aayHh0QorOZJEWG3b9rRruglIVKKKQ7y59Q0fEbFKIjSUFJFOr/tmEjWN5aMsQkULbazzJDRhGdatymabJGfBUX9nI4PDVoIwEkqt/7iDsLaSyur769RxFeHW/39tDSmt6Mpg20m3VmKWjVXdXyLQKn+vEtZYT2zlgfpkV8NIQJGBrzo6FPk14e7xbG5E5RbblLo7fPwOvzJSht90UJV0vrAoDPdwekj2OMuQfSbZIZDfzkY2wIDAQAB
يتم استخدام المفتاح الخاص ، المخزن على خادم SMTP الخاص بك أو مع مزود خدمة البريد الإلكتروني الخاص بك ، لإنشاء توقيع قبل إرسال البريد الإلكتروني. يتكون هذا التوقيع من عدة أجزاء ، ولكن يتم تحويل محتوى الرأس والجسم إلى سلاسل فريدة من الأحرف والأرقام تسمى "علامات التجزئة". ثم يتم استخدام هذه التجزئة في عمليات التشفير وفك التشفير والتحقق من الصحة لإثبات أن المحتوى شرعي ولم يتم تعديله من قبل شخص آخر قبل وصوله إلى صندوق الوارد الخاص بك.

ما هو DMARC؟
سياسة DMARC (مصادقة الرسائل المستندة إلى المجال والإبلاغ عنها والمطابقة) هي سجل TXT مضاف إلى خادم DNS الخاص بك. يتم استخدامه من قبل المرسل للإشارة إلى أن رسائله تلتزم بنظام التعرف على هوية المرسل (SPF) والبريد المعرّف بمفاتيح النطاق (DKIM) ، ويوفر إرشادات للمستلم بشأن ما يجب فعله بالبريد الإلكتروني الذي لم تتم مصادقته بواسطة نظام التعرف على هوية المرسل (SPF) و DKIM. يمكن ضبطه على أي مما يلي:
- لا شيء: لا تفعل شيئًا وتسمح للبريد الإلكتروني بالدخول إلى البريد الوارد حتى لو فشلت المصادقة. لأسباب واضحة ، هذا ليس نهجا موصى به.
- العزل : أرسل البريد الإلكتروني إلى مجلد البريد العشوائي.
- الرفض: لا تسلم الرسالة على الإطلاق.
بالإضافة إلى التحقق من نتائج المرور أو الفشل لـ SPF و DKIM ، يضيف DMARC طبقة إضافية من الأمان من خلال التأكد من أن مجال مرسل البريد الإلكتروني (في حالتنا ، towermarketing.net) هو نفس عنوان البريد الإلكتروني المدرج في سجل DMARC.
فيما يلي مثال على سجل DMARC:
"v=DMARC1; p=quarantine; rua=mailto:[email protected]"
إذا كنت مثلي ، فمن المفيد أن يكون لديك مساعدة مرئية عند محاولة فهم موضوع معقد مثل المصادقة. يوفر Learndmarc.com تفسيرات وأمثلة خطوة بخطوة عن SPF و DKIM و DMARC أثناء العمل.

ما هو BIMI؟
تُعد مؤشرات العلامة التجارية لتعريف الرسالة (تُنطق bih-mee) أحد المواصفات الصناعية لتعريف الرسالة التي تعتمد على سياسة DMARC الخاصة بك. إذا اجتاز بريدك الإلكتروني مصادقة SPF و DKIM و DMARC ، فيمكنك حينئذٍ إعداد BIMI لعرض شعارك المعتمد مسبقًا في علب الوارد التي تدعم هذه الوظيفة.
BIMI هي من بنات أفكار مجموعة عمل AuthIndicators ، وهي مجموعة من الشركات بما في ذلك Fastmail و Google و Mailchimp و Proofpoint و Twilio SendGrid و Validity و Valimail و Verizon Media (مالكو Yahoo). هدفهم المشترك هو تحسين أمان البريد الوارد وتقليل الرسائل الاحتيالية عن طريق جعل رسائل البريد الإلكتروني الأصلية قابلة للتعرف على الفور.
BIMI هي وسيلة لمكافأة الأشخاص على العمل الجاد لتأمين رسائل البريد الإلكتروني الخاصة بهم من خلال السماح لهم بعرض شعار علامتهم التجارية. يؤدي هذا أيضًا إلى بناء التعرف على العلامة التجارية والثقة مع مستلمي البريد الإلكتروني. في الجزء الثاني من هذه المدونة ، سأشرح جميع تفاصيل إعداد BIMI لنفسك.