Artículo de blog

Perfil del/a autor/a

VMC frente a CMC: cómo elegir el certificado BIMI adecuado

Marca de verificación brillante sobre fondo digital

Resumen comparativo entre VMC y CMC:

  • La elección entre un VMC y un CMC suele depender del estado de la marca registrada, el presupuesto, los plazos y la cobertura del proveedor.
  • Un VMC es la mejor opción para las empresas que cuentan con una marca registrada y desean contar con la mayor compatibilidad posible con los proveedores de correo electrónico.
  • Un CMC ofrece unacosto más rápida ycosto para las organizaciones que no cuentan con una marca registrada, y puede servir como un paso previo hacia un VMC.
  • Ambos certificados comparten los mismos requisitos técnicos: una DMARC de p=quarantine o p=reject, SPF DKIM alineados, un logotipo SVG Tiny PS válido y un registro DNS BIMI correctamente configurado.

Para implementar BIMI hay que elegir entre dos tipos de certificados: un VMC y un CMC. La mayoría de las empresas toman esta decisión en función del estado de la marca registrada, el presupuesto, los plazos y la compatibilidad del proveedor de correo electrónico.

Esta guía explica en qué consiste cada certificado, en qué se diferencian y cuáles son los factores que suelen influir en la elección. En cualquier caso, ambos comparten el mismo requisito previo: DMARC estar en p=quarantine o p=reject antes de que se pueda obtener un certificado.

Tanto si estás trabajando para DMARC como si estás listo para implementar , Sendmarc puede ayudarte a conseguirlo.

Qué es un certificado BIMI

BIMI es un estándar de correo electrónico que permite a las empresas mostrar su logotipo en las bandejas de entrada de los destinatarios junto a los mensajes autenticados. Refuerza el reconocimiento de la marca, pero no la seguridad.

Un certificado BIMI valida la propiedad del logotipo y permite su visualización en los proveedores de correo electrónico participantes. Existen dos tipos: el certificado de marca verificada (VMC) y el certificado de marca común (CMC). Sin uno de ellos, la mayoría de los principales proveedores no mostrarán el logotipo, aunque el registro DNS de BIMI esté correctamente configurado. Ambos tienen la misma finalidad, pero sus requisitos son distintos.

VMC frente a CMC: la diferencia fundamental

Un VMC requiere una marca registrada y es compatible con todos los principales proveedores de correo electrónico compatibles con BIMI, incluidos Gmail, Yahoo Mail y Apple Mail. En Gmail, también puede mostrar una marca de verificación junto al logotipo del remitente.

Un CMC elimina el requisito de la marca registrada, lo que hace que BIMI sea accesible para aquellas organizaciones que aún no hayan registrado su logotipo. Al ser más costo rápido de obtener, es una opción práctica para las empresas que desean activar BIMI mientras el registro de la marca aún está en trámite. Actualmente, la compatibilidad con CMC es más limitada que con VMC, por lo que conviene comprobar la compatibilidad del proveedor de correo electrónico antes de continuar.

Cuándo elegir un centro de mecanizado vertical

Un centro de mecanizado vertical es la opción adecuada cuando:

  • El logotipo ya es una marca registrada, o la empresa está dispuesta a registrarlo. La expedición del VMC requiere el registro de la marca, lo que puede llevar meses o años.
  • La compatibilidad con distintos proveedores es una prioridad. VMC es compatible con la mayor variedad de proveedores de correo electrónico, lo cual es importante para las empresas cuyo correo electrónico es principalmente un canal de comunicación con los clientes.
  • La confianza en la marca en el correo electrónico es un factor diferenciador comercial. En sectores en los que la suplantación de identidad es un riesgo conocido, un logotipo verificado ofrece a los destinatarios una señal visible de legitimidad.

Cuándo elegir un CMC

Un CMC es la opción adecuada cuando:

  • No existe ninguna marca registrada, y la organización no tiene previsto registrar ninguna a corto plazo. CMC elimina este obstáculo.
  • El presupuesto o los plazos hacen que el VMC no sea viable. El CMC es más rápido y económico, lo que lo convierte en una opción provisional viable para las empresas que desean que su logotipo aparezca mientras tramitan el registro de la marca.
  • Una cobertura parcial es una solución aceptable. La compatibilidad con CMC es más limitada que con VMC, pero para las empresas cuyo público principal son los proveedores de servicios, estas limitaciones pueden resultar aceptables.

La elección de un CMC no impide una futura actualización a un VMC. Las organizaciones suelen empezar con un CMC y realizar la transición una vez completado el registro de la marca.

Requisitos comunes a ambos certificados

  • DMARC : Tu DMARC debe estar configurada como p=quarantine o p=reject. Un p=none no cumple los requisitos. Se trata de un requisito imprescindible, no de una recomendación.
  • DKIM SPF DKIM : ambos deben estar correctamente configurados y coincidir con el dominio de envío. Si los registros están mal configurados o faltan, el logotipo no se mostrará.
  • Logotipo SVG Tiny PS: El logotipo debe cumplir con la especificación SVG Tiny PS, que es más restrictiva que el formato SVG estándar.
  • Registro DNS de BIMI: Es necesario publicar un registro TXT de BIMI en el DNS que apunte tanto al certificado como al archivo del logotipo alojado.
Mano interactuando con el símbolo de una marca de verificación digital

Empieza con una base sólida

La elección entre un VMC y un CMC es sencilla: si se dispone de una marca registrada y de un proveedor de buzones de correo con amplia cobertura, lo más adecuado es un VMC; si no se dispone de marca registrada y los plazos son más ajustados, lo más adecuado es un CMC.

Menos sencillo es el fundamento en el que se basan ambos certificados. DMARC una configuración que se realiza una sola vez. Con el tiempo, se añaden nuevas fuentes de envío, los equipos adoptan herramientas de forma independiente y surgen lagunas de autenticación que dejan al dominio en una situación vulnerable.

Además, BIMI no protege contra phishing, la suplantación de identidad ni los dominios similares. Un certificado confirma la propiedad del logotipo, pero no protege el dominio frente a esas amenazas.

Sea cual sea el certificado que elijas, su eficacia depende de que DMARC se mantenga correctamente, es decir, que se supervise de forma continua, se gestione de manera centralizada y se optimice periódicamente.

Sendmarc automatiza la gestión continua de DMARC, para que la autenticación de tu correo electrónico sea precisa y tu implementación de BIMI siga siendo eficaz.