Cómo mostrar el logo verificado de tu empresa en Gmail BIMI

Implementación de BIMI con certificado VMC o CMC. Qué gana tu marca, qué necesitas de verdad y por qué la mitad de los montajes falla.

Para que el logo de una empresa aparezca junto a sus correos en Gmail hay que implementar BIMI (Brand Indicators for Message Identification): autenticar el dominio con SPF, DKIM y DMARC en quarantine o reject, convertir el logotipo a SVG Tiny PS, obtener un certificado VMC o CMC y publicar el registro BIMI en el DNS.

Hasta aquí, lo que te va a contar cualquiera que te venda el certificado. Ahora las dos cosas que no te van a contar, y que son las que deciden si puedes activar BIMI o no.

La primera es de tiempo. Cada certificado tiene su vía y no se cruzan: el VMC exige que tu logo sea una marca registrada; el CMC, que lleve más de doce meses publicado en tu web. Si quieres el check azul (VMC) pero no tienes el logo registrado como marca, no hay presupuesto que lo arregle: primero hay que registrarlo.

La segunda es de riesgo. Para activar BIMI hay que subir tu política DMARC a quarantine o reject. Y eso es delicado: esa política bloquea a quien te suplanta, pero también a ti mismo si no tienes todo bien autenticado antes.

Por eso yo no empiezo por el certificado. Empiezo por comprobar si puedes pedirlo.

Compruébalo: dime tu dominio

¿Prefieres email? Escríbeme a [email protected]

iPhone mostrando Gmail con BIMI activado: logo de marca verificado con check azul en la bandeja de entrada

¿Qué es BIMI y para qué sirve exactamente?

BIMI es el estándar que permite a una empresa mostrar su logo verificado junto a su nombre en la bandeja de entrada, en lugar del círculo gris con una inicial, tanto antes de abrir el correo como dentro de él. En Gmail añade además un distintivo de verificación (el "check azul") cuando el logo está respaldado por un certificado VMC. Aporta cuatro beneficios: actúa como señal adicional de confianza ante los proveedores de correo, refuerza el recuerdo de marca, hace que el mensaje destaque en la bandeja de entrada e impide que terceros suplanten el dominio, porque exige una política DMARC que rechaza el correo no autenticado enviado en nombre de la empresa.

Lo que BIMI no hace, y aquí sí quiero ser precisa: no te va a sacar de spam ni de promociones por sí solo, ni arregla un dominio con la reputación dañada. Si tus correos van a spam hoy, activar BIMI no los saca de ahí: el problema de fondo es la reputación, y BIMI no la repara. Primero se arregla la base; una vez la reputación está sana, BIMI es el empujón.

Qué gana tu marca con BIMI

Más correos en la bandeja, no en spam

Un dominio con BIMI legítimo le dice a Gmail, Yahoo y Apple que tu identidad está verificada. Eso suma a tu entregabilidad (deliverability), a tu reputación de dominio (domain reputation) y de envío (sender reputation), y por tanto a tu colocación en bandeja (inbox placement).

Tu marca se reconoce al instante

Tu logo aparece junto a cada correo, en el listado, sin que nadie tenga que abrir nada. Presencia de marca repetida en cada envío, sin coste añadido.

Más aperturas: destacas entre los grises

El ojo va a lo que tiene color y logo en una columna de círculos grises con iniciales. Es el efecto más inmediato y el que más influye en que abran tu correo en lugar de pasar de largo.

Nadie puede suplantar tu marca

La política DMARC que exige BIMI hace que nadie pueda usar tu dominio para enviar correos en tu nombre. Si alguien lo intenta —una factura falsa, un phishing con tu marca— esos correos se rechazan.

Cómo se Ve tu Marca en Gmail con BIMI

Comprueba el antes y el después de BIMI en la bandeja de entrada, igual que lo verían tus clientes en Gmail.

✨ Logo de ejemplo — sube el tuyo abajo para verlo con tu propia marca.

Pruébalo con tu marca. Escribe tu nombre y sube tu logo arriba: verás al instante cómo pasarías de una inicial gris a tu logo verificado con el check azul, igual que lo verían tus clientes en Gmail.
RECIBIDOS
T
Tu Empresa 8:33
Destaca en la bandeja de entrada
Tu logo verificado, entre el 1% que destaca.
N
Newsletter Pro8:09
Tu resumen semanal
Las 5 noticias que no te puedes perder...
T
TiendaOnline7:33
Tu pedido va en camino
Llega mañana entre las 10 y las 14h.
A
Academia Web7:30
Empieza tu curso hoy
Tu plaza está reservada, accede aquí.
B
Boletín Salud7:20
Consejos de la semana
Pequeños hábitos, grandes cambios.
G
Gestoría Activa6:33
Recordatorio trimestral
No olvides tu próxima presentación.

El impacto medido de BIMI

Según el estudio Consumer Interaction with Visual Brands in Email, realizado por Red Sift y Entrust en julio de 2021 sobre una muestra de más de 1.000 adultos de Estados Unidos y Reino Unido, los correos que muestran un logotipo verificado obtienen un 21% más de aperturas, un 34% más de probabilidad de compra y un 18% más de recuerdo de marca tras cinco segundos de exposición. El mismo estudio registró un aumento del 90% en la confianza del destinatario sobre la legitimidad del correo.
+90%
más confianza en la legitimidad de tu correo
+34%
más probabilidad de compra
+21%
más aperturas
+18%
mejor recuerdo de marca (tras 5 s)
−28%
Lo que pierdes si NO lo tienes. En la Generación Z, no mostrar tu logo verificado penaliza sus decisiones de compra en un 28%. No es solo lo que ganas activando BIMI: es lo que ya estás dejando de vender sin él.

Fuente: Red Sift y Entrust, "Consumer Interaction with Visual Brands in Email", julio de 2021. Encuesta a más de 1.000 adultos de Estados Unidos y Reino Unido.

Por qué esto importa ahora, y no dentro de tres años: según el Email Deliverability Benchmark Report 2025 de Validity, la colocación en bandeja de entrada de Gmail cayó del 89,8% al 84,2% en un año. Es decir: incluso los remitentes legítimos están entrando peor en el buzón donde más gente lee. En ese contexto, cualquier señal adicional que acredite tu identidad ante Gmail deja de ser cosmética.

La ventana de oportunidad

Hoy la adopción de BIMI ronda solo el 4-5% de los dominios. En una bandeja de entrada, el logo verificado sigue siendo la excepción, no la norma — y justo por eso destaca.

Cuando lo tenga todo el mundo, seguirá haciendo falta para no quedarse atrás… pero habrá dejado de ser una ventaja. Ahora sí lo es: tu logo verificado te separa visualmente de todos los correos grises que compiten por la misma bandeja.

Dos apuntes honestos sobre estas cifras, porque prefiero que te fíes de mí a que te impresione un número. El primero: el estudio es de 2021 y es una encuesta a consumidores anglosajones, no una medición de campañas reales en español. Te sirve para entender la dirección del efecto, no para prometerle a nadie un 21% exacto. El segundo, que es el que a mí me importa: fíjate en cuál es la cifra más alta de la tabla. No son las aperturas. Es el 90% de aumento en la confianza de que ese correo es realmente tuyo. Eso es lo que estás comprando con BIMI. Las aperturas son la consecuencia.

VMC o CMC: la diferencia es el check azulCheck azul de verificación de Gmail

La diferencia práctica entre los dos certificados BIMI es el distintivo de verificación de Gmail (el "check azul"). El VMC (Verified Mark Certificate) es el único que da derecho a ese distintivo, y exige que el logotipo sea una marca registrada y activa. La antigüedad del logo en la web no cuenta para el VMC: sin registro, no se puede emitir. El CMC (Common Mark Certificate) muestra el logotipo verificado pero no incluye el check azul. Es la vía para quien no tiene el logotipo registrado como marca: exige que lleve más de doce meses publicado de forma continuada en tu web.

Todo lo demás —el precio, la vía de validación— sale de esta única pregunta: ¿quieres el check azul, o te vale con que aparezca tu logo?

Certificado VMCCertificado CMC
Check azul en GmailCheck azul de verificaciónNo
Cómo demuestras que el logo es tuyoLogotipo registrado como marca (OEPM/EUIPO/USPTO). La antigüedad no cuentaLogotipo con más de 12 meses de uso público en tu web
Requisitos técnicos (SPF/DKIM/DMARC)IdénticosIdénticos
Coste anual del certificado (orientativo, 2026) *~1.512 €~1.212 €
Para quiénMarcas con el logotipo registrado que quieren el check azulEmpresas sin el logotipo registrado, con el logo publicado más de 12 meses en su web

¿Cuánto cuesta? Son dos costes distintos

El primer coste: el certificado

Es lo que se paga a la autoridad certificadora (DigiCert, Entrust…) por el VMC o el CMC. Son los precios de la tabla de arriba.

* Precios orientativos, solo del certificado. Se paga a la autoridad certificadora y puede variar según la entidad y el momento.

El segundo coste: la implementación

Es mi trabajo, y se presupuesta aparte del certificado. Depende de una sola cosa: el estado en el que esté tu DMARC.

Menos trabajo

Si tu DMARC ya está en reject y funcionando

El trabajo es sobre todo de tramitación: preparar el logotipo, gestionar el certificado y publicar el registro. Tu base ya está lista.

Más trabajo

Si tu DMARC está a medias, mal configurado o no existe

Hay que auditar qué envía en nombre de tu dominio, autenticar cada sistema y subir la política de forma escalonada antes de tocar BIMI. Es más trabajo — y el que de verdad protege tus envíos.

Por eso no doy un precio cerrado sin ver tu dominio. Dímelo y te digo en cuál de los dos casos estás — gratis.

¿Merece la pena pagar la diferencia por el VMC?

Es la pregunta que me hacen siempre. Y sí, cuando puedes optar a él, merece la pena: el VMC te da el check azul, que es el sello máximo de confianza en Gmail. Es el mismo símbolo de verificación que reconoces en las redes sociales: significa que eres quien dices ser. El check azul es la prueba visible de que el correo es realmente tuyo y no de un impostor. Y en plena era de la inteligencia artificial, donde los intentos de suplantación y phishing son cada vez más sofisticados y creíbles, ese sello es la mejor forma de que tus clientes distingan tus correos de los de un impostor. Su único requisito es tener el logotipo registrado como marca; si aún no lo tienes, el CMC te pone igualmente tu logo verificado en la bandeja, que ya es la mayor parte del efecto visual.

Marcas que ya muestran su logo verificado

Clientes reales de Nuria Palomo con BIMI activado: su logo ya aparece junto a cada correo en Gmail, con resultados medibles. Hay más resultados de entregabilidad en los casos clínicos de la consulta.

Tras implementar BIMI y VMC, nuestros correos empezaron a mostrar el logotipo verificado en la bandeja de entrada. La tasa de apertura pasó del 43% al 53% y mejoró el reconocimiento de marca y la identificación de nuestros correos oficiales.
Christian Bresser, fundador de iDealSales
Christian Bresser
Fundador de iDealSales
Logo verificado con BIMI en Gmail
La implementación de BIMI y VMC reforzó la identidad visual de nuestra marca en el correo. Conseguimos menos mensajes marcados como spam, mejor reputación de dominio y un incremento del 10% en la tasa de apertura de nuestras campañas.
Doris Gutiérrez, fundadora de TrueAtalaya
Doris Gutiérrez
Fundadora de TrueAtalaya
Logo verificado con BIMI en Gmail
Check azul de verificación

No solo activo tu logo. Lo hago desde la entregabilidad.

BIMI no sirve de nada si tus correos no llegan. Por eso no soy una plataforma que te vende un certificado y te deja sola con la parte difícil: soy consultora de entregabilidad, y cada activación parte de una base sólida de autenticación y reputación.

Tú no tocas nada técnico. Me das acceso y me encargo de todo el proceso, fase a fase.
Audito antes de tocar tu DMARC. El paso que nadie más da. Subir la política a reject sin haber autenticado bien todas tus fuentes de envío hace que tus propios correos legítimos empiecen a rebotar. Es el error que evito, y es la razón por la que Validity concluye que BIMI no es el paso adecuado mientras haya problemas de entregabilidad de base: primero se construye la base, y el logotipo viene después.
El logo se ve porque el dominio es de fiar. Trabajo la reputación para que tu marca verificada llegue a la bandeja, no solo se vea bonita.

¿Dónde se ve tu logo? Proveedores compatibles con BIMI

BIMI no lo muestran todos los clientes de correo. Estos son los principales que ya enseñan tu logo verificado en la bandeja:

Gmail
Muestra logo y check azul (con VMC)
Apple Mail
Muestra el logo verificado
Yahoo Mail
Pionero en adoptar BIMI
Zoho, Fastmail y otros
Soporte creciente

Outlook y Microsoft 365 todavía no muestran BIMI de forma general. La lista de proveedores compatibles crece cada año, así que montarlo ahora te deja listo para cuando se sumen los que faltan.

Cómo es el proceso, paso a paso

El proceso tiene tres pasos. Tú solo me das tu dominio; del resto me encargo yo.

01

Me das tu dominio

Con solo tu dominio compruebo si tu logotipo cumple los requisitos y en qué estado está tu autenticación. De ahí sale si BIMI se puede activar ya y qué certificado te corresponde.

02

Yo lo configuro todo

Audito las fuentes de envío, configuro SPF, DKIM y DMARC sin interrumpir tus correos, preparo el logo en SVG Tiny PS y tramito tu certificado. Sin que toques nada técnico.

03

Tu logo se activa

Publico el registro BIMI y tu logo verificado aparece junto a tus correos en Gmail. Vigilo que siga viéndose y te aviso de la renovación cada año antes de que caduque.

Y esto es lo que hago yo por dentro, fase a fase

El proceso completo de implementación de BIMI comprende siete fases: verificación de elegibilidad del logotipo, auditoría de las fuentes de envío y del estado de DMARC, autenticación de los sistemas no alineados, endurecimiento escalonado de la política DMARC, conversión y validación del logotipo a SVG Tiny PS, emisión del certificado VMC o CMC, y publicación del registro BIMI en el DNS con verificación posterior en Gmail, Apple Mail y Yahoo.
  1. Comprobación de elegibilidad. ¿Tienes isotipo o logo reducido? ¿Está registrado, o lleva más de doce meses en tu web? Se verifica en Wayback Machine. Si esto no cumple, no seguimos: te ahorro el resto.
  2. Auditoría de las fuentes de envío. Inventario de todo lo que envía correo en tu nombre y revisión del estado de SPF, DKIM y DMARC. Aquí sale lo que no sabías que estaba enviando.
  3. Autenticación. Se alinean y firman los sistemas que lo necesitan, uno por uno.
  4. Endurecimiento de DMARC. Subida escalonada de la política leyendo los informes en cada paso. Sin prisa: aquí la prisa cuesta envíos.
  5. Preparación del logo. Conversión a SVG Tiny PS y validación contra la especificación. Es más restrictiva de lo que parece.
  6. Emisión del certificado. Tramitación del VMC o CMC ante la autoridad certificadora. Al emitirse, entrega un archivo PEM que contiene el certificado y el logotipo juntos.
  7. Publicación y verificación. Se publica el registro BIMI en tu DNS apuntando al PEM y se comprueba en Gmail, Apple Mail y Yahoo. El logotipo puede tardar hasta 48 horas en aparecer.

Fíjate en que el paso 1 no cuesta dinero: es una comprobación. Y es la que decide si tiene sentido hacer los otros seis ahora o dentro de unos meses.

Tú no tocas nada de esto. Me das acceso al DNS y a tus plataformas de envío, y como experta en entregabilidad te cuento en cada fase dónde estamos. La renovación del certificado, que caduca a los 397 días, te la aviso yo antes de que se te pase.

Cuánto tarda: unas dos semanas desde que empezamos, si los requisitos del logotipo ya están cumplidos. Si hay que corregir DMARC antes, la subida escalonada añade tiempo: ahí no se corre, porque es justo donde se rompen los envíos.

Qué incluye Marca Digital BIMI

El servicio Marca Digital BIMI comprende la comprobación previa de los registros SPF, DKIM y DMARC, la corrección de la política DMARC cuando es necesaria, la revisión del logotipo para asegurar su compatibilidad con la especificación SVG Tiny PS, el alojamiento del logotipo en servidor seguro, la gestión del certificado VMC o CMC ante la autoridad certificadora, la publicación del registro BIMI en el DNS y la supervisión hasta que el logotipo se muestra correctamente en Gmail, Yahoo y el resto de proveedores compatibles.
FaseQué incluye
Comprobación previaVerificación del estado real de SPF, DKIM y DMARC, y de la elegibilidad del logotipo
Corrección de DMARCAjuste escalonado hasta quarantine o reject, cuando hace falta
Revisión del logotipoComprobación de que el archivo cumple la especificación exigida por BIMI
Alojamiento en servidor seguroEl logotipo se aloja de forma segura y accesible, requisito del estándar
Gestión del certificadoTramitación del VMC o CMC ante la autoridad certificadora
Publicación en DNSConfiguración completa del registro BIMI
Supervisión hasta validaciónSeguimiento hasta que el logotipo se ve en Gmail, Yahoo y el resto
Continuidad anualRenovación del certificado, soporte y vigilancia ante cambios que afecten al logotipo o al registro

Dos cosas de esta lista que conviene mirar de cerca.

El alojamiento del logotipo. No basta con tener el SVG: el estándar exige que esté publicado en un sitio seguro y accesible de forma permanente. Si ese alojamiento falla o cambia de dirección, tu logo desaparece de las bandejas sin que nadie te avise. Va incluido, y está vigilado.

La continuidad. El certificado caduca a los 397 días, pero ese no es el único riesgo. Un cambio de proveedor de correo, una modificación en el DNS o un rediseño del logotipo pueden tumbar la validez de todo lo montado. Por eso el servicio no termina el día que aparece el logo: termina cuando deja de estar vigilado.

¿Se puede poner una foto en vez de un logotipo?

No. Los certificados BIMI oficiales, tanto VMC como CMC, solo admiten logotipos de empresa: el certificado se vincula a la identidad de la marca, no a una persona. Las fotografías personales que aparecen junto a algunos remitentes no proceden de una implementación BIMI verificada, sino de configuraciones no certificadas o de registros DNS modificados manualmente, que Gmail y Yahoo no reconocen como BIMI oficial.

Esta pregunta llega siempre, y con razón: si ves fotos de personas en tu bandeja, es lógico pensar que se puede. Lo que estás viendo no es BIMI. Es otra cosa que técnicamente muestra una imagen, pero que no está reconocida por Gmail ni por Yahoo como una implementación válida.

Y ahí está el problema que no se ve: al no ser reconocida, los filtros pueden desconfiar del dominio. Aunque el correo llegue, pierde autoridad frente a los proveedores y puede acabar menos visible o en otra pestaña. Se busca un atajo estético y se paga con reputación.

Por eso en todas las configuraciones que hago trabajo con el logotipo corporativo y el certificado oficial. No es purismo: es que la alternativa te resta justo lo que has venido a ganar.

¿Qué necesitas para activar BIMI? Los cinco requisitos

Aquí es donde casi todos tropiezan. Entre 2024 y 2025 la adopción de BIMI creció un 28%, pero los dominios con errores crecieron un 64%: el problema no es activarlo, es hacerlo bien. El fallo más común son los logotipos mal preparados, presentes en más de una cuarta parte de los casos.

Fuente: análisis de URIports sobre el top 1 millón de dominios (2025).

Y el dato que lo confirma: un análisis de Validity sobre 13.000 dominios reales encontró que solo el 4,57% tenía un registro BIMI válido, frente a un 4,58% que lo tenía mal configurado. Es decir: de cada dos empresas que lo intentan, una lo tiene roto. Y el 84,36% de esos errores es simple formato del registro DNS.

Fuente: Validity, «The BIMI Battle: An Analysis of BIMI Adoption and Implementation» (2025).

Activar BIMI exige cinco requisitos: disponer de un isotipo, monograma o logotipo reducido, no del logo horizontal completo; que ese logotipo lleve más de doce meses publicado en la web del dominio remitente, o esté registrado como marca; convertirlo a formato SVG Tiny PS; tener SPF y DKIM configurados y un registro DMARC con política p=quarantine o p=reject; y obtener un certificado VMC o CMC de una autoridad certificadora como DigiCert o Entrust.
RequisitoQué esDónde se suele fallar
1. Tener el logo adecuadoUn isotipo (solo el símbolo), un monograma (una inicial) o un logo compacto. Va en un icono diminuto junto al remitenteTener solo el logo horizontal con el nombre. En ese tamaño no se lee y no sirve
2. Poder demostrar que el logo es tuyoLogo registrado como marca (para el VMC) o 12 meses de uso en tu web (para el CMC). Se explica más abajoCreer que el nombre de empresa registrado sirve, o que la antigüedad vale para el VMC. No: el VMC exige el logo registrado como marca
3. Logo en SVG Tiny PSUn SVG con especificación restringida: sin animación, sin scripts, sin degradados, cuadrado, con fondo de color sólido, mínimo 96×96 px, máximo 32 kB y con elemento <desc>Enviar un SVG exportado de Illustrator. Cumple "SVG" pero no "Tiny PS" y se rechaza. Los fondos transparentes también fallan
4. Autenticación: SPF, DKIM y DMARCLos protocolos que acreditan que el correo sale de donde dice salir. DMARC debe estar en quarantine o rejectSubir DMARC a reject sin auditar antes. Es el fallo caro: tumba envíos legítimos
5. Certificado VMC o CMCEl documento que acredita ante Gmail que ese logo es tuyoPedir VMC sin tener el isotipo registrado

Dos comprobaciones adicionales que se pasan por alto:

  • El logo de tu web y el del correo deben ser el mismo, exactamente. No una variante, no una versión con otro color. El mismo.
  • La web debe estar en el dominio exacto desde el que envías. Si envías desde mail.tuempresa.com pero tu web está en tuempresa.com, hay que resolverlo antes.

De los cinco, tres son trabajo técnico, uno es una decisión de riesgo y uno no depende de ti en absoluto: o llevas el año cumplido, o no. Ese es el que conviene mirar primero, porque es el único que no se arregla con presupuesto.

Por todo esto no te tienes que preocupar. Dime solo tu dominio: te digo si cumples los requisitos, y de todo lo demás me ocupo yo.

Dime tu dominio y te digo si cumples

¿Prefieres email? [email protected]

⚠️ El requisito que puede costarte un año: la antigüedad del logo

Para emitir un certificado BIMI, la autoridad certificadora debe poder verificar que el logotipo pertenece realmente a la empresa solicitante. Y aquí está la clave que casi nadie explica bien: cada uno de los dos certificados tiene su propia vía, y no son intercambiables. El VMC exige que el logotipo sea una marca registrada y activa (OEPM en España, EUIPO en Europa, USPTO en EE. UU.). El CMC exige que el logotipo lleve más de doce meses publicado de forma continuada en la web del dominio. Tener registrado el nombre de la empresa no sirve para ninguno: para el VMC lo que cuenta es el registro del logotipo en sí.

Este requisito descoloca a casi todo el mundo, así que lo explico despacio. La autoridad certificadora no valida "esta empresa existe". Valida "este logo concreto es de esta empresa". Y cómo lo demuestras depende del certificado que pidas:

VíaQué necesitasEspera
VMC (con check azul)Logotipo registrado como marca, activo (OEPM/EUIPO/USPTO)La antigüedad no cuenta: sin registro, no hay VMC
CMC (sin check azul)Logotipo con más de 12 meses de uso público en tu webSe verifica en Wayback Machine (derecho de uso previo)

Y aquí está la confusión que veo constantemente: la gente cree que el registro y los doce meses son intercambiables. No lo son. Si quieres el check azul, necesitas el VMC, y para el VMC no hay atajo: el logotipo tiene que estar registrado como marca, lleve el tiempo que lleve en tu web. Si no tienes registro, tu vía es el CMC, con los doce meses de uso. Es una distinción fina y cara.

El caso que más me encuentro es este: una empresa con marca registrada de hace años rediseña su logo. Da por hecho que lo tiene todo resuelto porque tiene registro. Y resulta que el registro es del logo antiguo: el nuevo no está registrado ni tiene doce meses de uso. Se queda sin poder pedir el VMC hasta registrar el logo nuevo, y normalmente se entera después de haber empezado el proceso.

Cómo se comprueba. Nuria Palomo verifica el histórico de tu web en Wayback Machine (webarchive.org), el archivo público de internet. Ahí se ve si tu logo estaba publicado hace doce meses y si es el mismo de ahora. Es lo primero que miro, porque si esto no cumple, lo demás da igual.

⚠️ El riesgo del que nadie te avisa: subir DMARC a reject

Para activar BIMI es obligatorio publicar un registro DMARC con política p=quarantine o p=reject. Si existen sistemas que envían correo legítimo en nombre del dominio sin estar autenticados —un CRM, una facturación, un formulario web, un proveedor externo— endurecer la política hace que esos correos dejen de entregarse. La auditoría de fuentes de envío debe completarse antes de cambiar la política, no después.

Este es el punto donde se rompen las implementaciones de BIMI, y es también donde se distingue quién te vende un certificado de quién se ocupa de tu correo.

Un revendedor de certificados te dice: "necesitas DMARC en reject". Y tiene razón. Lo que no te dice es qué pasa el lunes siguiente cuando tu herramienta de facturación, que llevaba tres años enviando sin firmar, se encuentra con una política que la rechaza.

Porque eso es literalmente lo que hace p=reject: le da a los buzones la orden de rechazar todo el correo que no se autentique correctamente en tu nombre. Si te lo pones sin comprobar antes qué envía por ti, la orden se cumple igual con el correo de un suplantador que con tus propias facturas. Acabas rechazando tus correos tú misma, y encima con tu propia configuración.

En las auditorías que hace Nuria Palomo, la Dra. Spam, esa película se repite: empieza con un logo bonito en Gmail y termina con un cliente preguntándose por qué nadie recibe sus facturas.

El orden correcto es al revés:

  1. Primero se inventaría todo lo que envía correo en tu nombre. Suele haber más sistemas de los que recuerdas.
  2. Después se autentica cada uno de ellos.
  3. Luego se sube la política de forma escalonada: nonequarantinereject, leyendo los informes DMARC en cada escalón.
  4. Y al final se pide el certificado.

Ese primer paso —el inventario y la auditoría— es el triaje con el que empieza mi Método EnvíoSinSpam. En BIMI no es un extra: es lo que evita que el certificado te salga caro de verdad.

Preguntas frecuentes sobre BIMI

Qué es y cómo se pone
¿Cómo pongo el logo de mi empresa en los correos de Gmail?
Depende del tipo de correo. Si son correos personales, de uno a uno, la imagen se pone en la foto de perfil de tu cuenta de Gmail, Workspace o el proveedor que uses. Pero si son campañas que envías a tus listas desde una herramienta de email marketing, ahí no hay foto de perfil: la única forma de que tu logo verificado aparezca junto a tu nombre en la bandeja, antes de que abran, es implementar BIMI.
¿Cómo pongo mi logo en mis correos de email marketing?
En los correos que envías a tus listas desde una herramienta de email marketing, la única forma de que tu logo aparezca junto a tu nombre en la bandeja de entrada es implementar BIMI. No hay ninguna opción dentro de la plataforma que lo consiga: se configura en el DNS de tu dominio, con autenticación y un certificado.
¿Qué diferencia hay entre el logo de la plantilla y el logo BIMI?
El logotipo de la plantilla forma parte del contenido del correo y solo lo ve quien ya lo ha abierto. El logotipo BIMI aparece en el listado de la bandeja de entrada, junto al nombre del remitente, y lo ve quien todavía está decidiendo si abrir el mensaje. Por eso BIMI influye en la tasa de apertura y el logotipo de la plantilla no.
¿Qué necesito exactamente para activar BIMI?
Necesitas implementar BIMI. Requiere un isotipo o logotipo reducido en formato SVG Tiny PS, que ese logotipo esté registrado como marca o lleve más de doce meses publicado en tu web, autenticación SPF y DKIM, un registro DMARC con política quarantine o reject, y un certificado VMC o CMC. Nuria Palomo, experta en entregabilidad de email, se encarga del proceso completo, empezando por comprobar si cumples los requisitos antes de tramitar nada.
El logo y su registro
¿Necesito tener mi logotipo registrado como marca para activar BIMI?
Depende del certificado. Para el VMC (el del check azul) sí: es obligatorio que el logotipo sea una marca registrada y activa, y la antigüedad en la web no lo sustituye. Para el CMC no hace falta registro: basta con demostrar que el logotipo lleva más de doce meses publicado de forma continuada en tu web. Lo que no sirve en ningún caso es tener registrado solo el nombre de la empresa: lo que se verifica es el logotipo en sí.
¿Cuánto tiempo debe llevar mi logotipo en la web para poder pedir el certificado?
Esa antigüedad —más de doce meses de publicación continuada en la web— es el requisito del CMC, y se comprueba en Wayback Machine (webarchive.org). Para el VMC, en cambio, la antigüedad no cuenta: lo que se exige es que el logotipo sea una marca registrada, lleve el tiempo que lleve en tu web. Si has rediseñado el logotipo recientemente, conviene revisar el histórico antes de iniciar el proceso.
¿Qué es un certificado VMC y en qué se diferencia del CMC?
La diferencia práctica es el distintivo de verificación en Gmail (el "check azul"). El VMC (Verified Mark Certificate) es el único que incluye el check azul, y exige que el logotipo sea una marca registrada y activa; la antigüedad en la web no vale para el VMC. El CMC (Common Mark Certificate) muestra el logotipo verificado pero sin check azul, y es la vía para quien no tiene registro: exige que el logo lleve más de doce meses publicado en tu web. Los requisitos técnicos son idénticos en ambos casos.
¿Cualquier empresa puede obtener un certificado VMC?
No. El VMC (el que da el check azul) exige que el logotipo sea una marca registrada y activa ante una oficina oficial de propiedad intelectual (OEPM en España, EUIPO en Europa, USPTO en EE. UU.). Si tu logo no está registrado, la solicitud del VMC se rechaza, por mucho tiempo que lleve en tu web. En ese caso la vía es el CMC, que no da el check azul pero sí muestra tu logo verificado, y solo pide que lleve más de doce meses publicado. Así que no es cuestión de tamaño de empresa, sino de si tu logotipo está registrado o no.
¿Vale cualquier logotipo para BIMI?
No. El logotipo aparece en un icono muy pequeño junto al nombre del remitente, así que debe ser un isotipo (solo el símbolo), un monograma (una inicial) o una versión compacta del logotipo principal. Un logotipo horizontal con el nombre completo no se lee a ese tamaño. Además debe coincidir exactamente con el que figura en tu web y cumplir la especificación SVG Tiny PS: sin animaciones, sin degradados, cuadrado y con fondo sólido.
Técnico y conceptual
¿Qué es DMARC y por qué BIMI lo necesita?
DMARC es el protocolo que indica a los proveedores de correo qué hacer con los mensajes que dicen venir de tu dominio pero no superan la autenticación. BIMI exige que tu DMARC esté en política quarantine o reject —no en none— porque solo así el proveedor tiene la garantía de que nadie puede enviar en tu nombre. Sin ese nivel de DMARC, BIMI no se activa: es su requisito de base.
¿Qué es el check azul de Gmail y cómo se consigue?
El check azul es el distintivo de verificación que Gmail muestra junto al logotipo de algunos remitentes. Indica que la identidad de esa marca ha sido verificada por una autoridad certificadora. Se consigue únicamente con un certificado VMC (Verified Mark Certificate), cuyo requisito es tener el logotipo registrado como marca. El CMC muestra el logo verificado pero no da derecho al check azul. El certificado CMC muestra el logotipo verificado pero no da derecho al check azul.
¿El check azul de Gmail es solo para grandes marcas?
No. Los requisitos son técnicos, no de tamaño ni de notoriedad: para el check azul hace falta el logotipo registrado como marca, autenticación SPF, DKIM y DMARC correcta, y un certificado VMC. Una empresa pequeña que cumpla los requisitos puede obtenerlo, y una empresa grande que no los cumpla, no.
¿Activar BIMI puede afectar a la entrega de mis correos?
Sí, y es el riesgo principal. BIMI exige una política DMARC en quarantine o reject, y reject ordena a los buzones rechazar todo el correo que no se autentique correctamente en nombre del dominio. Si hay sistemas que envían correo legítimo en tu nombre sin estar autenticados —un CRM, una facturación, un formulario web— esa orden se aplica también a ellos y esos correos dejan de entregarse. Por eso la auditoría de fuentes de envío debe completarse antes de cambiar la política, nunca después.
¿Es peligroso poner mi política DMARC en reject?
Puede serlo si se hace sin auditar antes. La política reject ordena a los proveedores rechazar todo el correo que no se autentique correctamente en nombre de tu dominio. Eso te protege de quien intente suplantarte, pero también bloquea tus propios correos si algún sistema legítimo —tu facturación, tu CRM, un formulario— envía en tu nombre sin estar bien autenticado. Por eso el orden correcto es inventariar y autenticar todo primero, y subir la política de forma escalonada (nonequarantinereject) después. Hacerlo al revés es la causa más común de que una empresa deje de entregar sus propios correos.
¿BIMI mejora la entregabilidad de mis correos?
Sí, por dos vías. Primero, porque exige tener SPF, DKIM y DMARC correctamente configurados, y esa autenticación es la base de la entregabilidad y de la reputación de envío (sender reputation). Y segundo, porque un BIMI legítimo funciona como señal adicional de confianza ante los proveedores: la identidad del remitente ha sido verificada por una autoridad certificadora. Lo que BIMI no hace es rescatar un dominio con la reputación ya dañada: en ese caso los proveedores ni siquiera muestran el logotipo. Primero se recupera la reputación; una vez sana, BIMI la refuerza.
Compatibilidad y límites
¿Por qué Gmail no muestra mi logo si ya tengo BIMI configurado?
Las causas más habituales, por orden: la política DMARC sigue en p=none, el SVG no cumple la especificación Tiny PS, el registro DNS no referencia bien el certificado, el logotipo del certificado no coincide con el del registro BIMI, el dominio de envío no coincide con el de la web donde figura el logotipo, o aún no ha pasado el tiempo de evaluación de Gmail.
¿Outlook y Microsoft 365 muestran el logo BIMI?
No de forma generalizada. Microsoft utiliza su propio sistema de validación de remitentes. Implementar BIMI sigue mereciendo la pena porque la autenticación que exige mejora tu entrega también en Microsoft, que es el proveedor más exigente.
¿BIMI funciona con una cuenta de Gmail gratuita?
No. BIMI requiere control sobre el DNS del dominio desde el que se envían los correos, así que solo puede implementarse con dominio propio. Las cuentas gratuitas como @gmail.com o @hotmail.com no pueden usar BIMI, porque el dominio no es de quien envía.
¿El certificado VMC garantiza que mi logo aparezca en todos los proveedores de correo?
No exactamente. BIMI lo muestran hoy Gmail, Yahoo, Apple Mail y algún proveedor más, pero no todos los clientes de correo lo soportan, y cada uno decide cómo y cuándo mostrarlo. Aunque tengas el certificado y todo bien configurado, un proveedor concreto puede tardar en reflejarlo o no mostrarlo. Y hay un requisito de fondo que no depende del certificado: si tu reputación de envío no es buena, algunos proveedores no mostrarán tu logo aunque el BIMI esté perfecto. Por eso trabajo siempre desde la entregabilidad: el logo se ve cuando el proveedor confía en tu dominio.
¿Puedo usar una foto personal en lugar del logotipo de mi empresa?
No. Los certificados BIMI oficiales, tanto VMC como CMC, solo admiten logotipos de empresa, porque el certificado se vincula a la identidad de la marca y no a una persona. Las fotografías personales que aparecen junto a algunos remitentes proceden de configuraciones no certificadas que Gmail y Yahoo no reconocen como BIMI válido, y que además pueden hacer que los filtros desconfíen del dominio y le resten visibilidad.
¿Cuántos certificados BIMI necesito si tengo varios dominios?
Se necesita un certificado por cada logotipo distinto, no por cada dominio. Si varios dominios o subdominios comparten el mismo logotipo, basta con un certificado añadiendo los dominios adicionales como SAN (Subject Alternative Names). Si distintos subdominios usan logotipos diferentes, hace falta un certificado para cada uno.
Tiempos
¿Cuánto se tarda en implementar BIMI?
Alrededor de dos semanas desde el inicio, siempre que el logotipo cumpla ya los requisitos de elegibilidad. Si hay que corregir la política DMARC antes, el plazo se alarga: el endurecimiento debe hacerse de forma escalonada para no interrumpir los envíos legítimos.
¿Cuánto tarda en verse el logotipo después de configurarlo?
Una vez publicado el registro BIMI en el DNS, el logotipo puede tardar hasta 48 horas en aparecer en las bandejas de entrada. Si pasado ese plazo sigue sin verse, conviene revisar la configuración en lugar de seguir esperando.
¿Cuánto dura el certificado BIMI?
El certificado tiene una validez de 397 días y debe renovarse. El plazo de emisión depende de la verificación de identidad: una vez publicada la política DMARC correcta y verificada toda la documentación, la emisión suele completarse con rapidez.
Servicio y contratación
¿Qué incluye el servicio Marca Digital BIMI?
Comprobación previa de SPF, DKIM y DMARC, corrección de la política DMARC si es necesaria, revisión del logotipo para garantizar su compatibilidad, alojamiento del logotipo en servidor seguro, gestión del certificado VMC o CMC ante la autoridad certificadora, publicación del registro BIMI en el DNS y supervisión hasta que el logotipo se muestra correctamente. Incluye además la continuidad anual: renovación del certificado y vigilancia ante cambios que puedan afectar a la visualización del logotipo.
¿Cuánto cuesta implementar BIMI?
Hay dos costes separados. El primero es el certificado, que se paga a la autoridad certificadora: orientativamente, alrededor de 1.512 €/año el VMC (el que da derecho al check azul) y 1.212 €/año el CMC. El importe puede variar según la entidad y el momento. El segundo es la implementación, que se presupuesta aparte y depende de un único factor: si el dominio ya tiene una política DMARC en reject funcionando, el trabajo es principalmente de tramitación; si hay que construir o corregir esa política, es necesario auditar antes las fuentes de envío y endurecerla de forma escalonada, lo que supone más trabajo. Comprobar en cuál de los dos casos está un dominio no tiene coste.
¿Cómo es la primera consulta?
Antes de ninguna llamada basta con el dominio: con él se comprueba si el logotipo cumple los requisitos de elegibilidad —marca registrada para el VMC, o doce meses de publicación para el CMC, verificables en Wayback Machine— y en qué estado está la autenticación del dominio. De ahí sale si BIMI puede implementarse ahora, si conviene esperar, y qué certificado corresponde.
¿Puedo implementar BIMI yo mismo?
Sí, si el dominio ya tiene DMARC en política quarantine o reject funcionando, el logotipo cumple los requisitos de elegibilidad y alguien del equipo gestiona el DNS. En ese caso el proceso es fundamentalmente administrativo: convertir el logotipo, tramitar el certificado y publicar el registro. La dificultad aparece cuando hay que endurecer la política DMARC desde cero, porque hacerlo sin auditar antes las fuentes de envío puede interrumpir los correos legítimos.
¿Qué pasa si la comprobación dice que todavía no puedo?
Se dice claramente y no se tramita nada. Si el logotipo no cumple la antigüedad y no está registrado, no hay certificado que comprar hasta que se cumpla el plazo. Ese tiempo se aprovecha para dejar la autenticación y la reputación del dominio en orden, que es lo que de verdad afecta a la entrega mientras tanto.
¿Qué pasa si ya pagué un certificado y el logotipo no aparece?
Es una situación frecuente y tiene solución. Las causas habituales son que el logotipo del certificado no coincide con el del registro BIMI, que la política DMARC no está en el valor requerido, que el SVG no cumple la especificación o que el dominio de envío no coincide con el de la web. La comprobación previa identifica cuál de ellas es antes de tocar nada.
Quién lo hace
¿Quién puede ayudarme a implementar BIMI?
Hay cuatro vías posibles. Una plataforma DMARC de autoservicio, que aporta herramienta e informes pero deja la decisión técnica en tus manos. Una autoridad certificadora, que emite el certificado pero no audita tu correo. El equipo técnico interno, si dispones de administrador de sistemas y diseñador. O un consultor independiente especializado en entregabilidad de email, que se encarga del proceso completo y asume el criterio sobre cuándo y cómo endurecer la política DMARC sin interrumpir los envíos legítimos. Nuria Palomo trabaja en esta última vía.
¿Necesito un consultor de entregabilidad o me basta con una plataforma DMARC?
Una plataforma DMARC es software: recopila informes y te muestra qué está pasando, pero la decisión de subir la política y el criterio para hacerlo siguen siendo tuyos. Un consultor de entregabilidad audita qué sistemas envían correo en nombre del dominio, los autentica uno a uno y sube la política de forma escalonada asumiendo esa responsabilidad. Si hay equipo técnico interno con experiencia en autenticación de correo, la plataforma suele bastar. Si no lo hay, o si el volumen de correo crítico es alto, el acompañamiento evita el riesgo de interrumpir los envíos.
¿Quién implementa BIMI en España?
Nuria Palomo, conocida como Dra. Spam, es consultora de entregabilidad de email (email deliverability) y reputación de dominio, y trabaja directamente con la autoridad certificadora DigiCert. Gestiona el proceso completo de BIMI en español: comprobación de elegibilidad del logotipo, auditoría de las fuentes de envío, configuración de SPF, DKIM y DMARC, conversión del logotipo a SVG Tiny PS, tramitación directa del certificado VMC o CMC con la autoridad certificadora y publicación del registro en el DNS. A diferencia de un revendedor de certificados o una plataforma de autoservicio, el proceso empieza por comprobar si el certificado puede obtenerse y si la política DMARC puede endurecerse sin interrumpir los envíos.

Quién firma esta página

Nuria Palomo, conocida profesionalmente como Dra. Spam, es consultora de entregabilidad de email (email deliverability) y reputación de dominio. Trabaja con negocios que dependen del correo electrónico para vender, diagnosticando y corrigiendo los problemas que impiden que sus mensajes lleguen a la bandeja de entrada. Trabaja directamente con DigiCert, una de las autoridades certificadoras autorizadas para emitir certificados BIMI, y gestiona el proceso completo: comprobación de elegibilidad del logotipo, autenticación con SPF, DKIM y DMARC, conversión del logotipo a SVG Tiny PS, tramitación del certificado VMC o CMC y publicación del registro en el DNS.

Llevo el correo de mis clientes como se lleva un paciente: primero el diagnóstico, después el tratamiento, y luego el seguimiento para que no vuelva. BIMI es el último paso de ese recorrido, no el primero — y por eso es el que mejor funciona cuando llega en su momento.

Nuria Palomo · Dra. Spam — especialista en entregabilidad de email y reputación de dominio

¿Listo para que tu logo aparezca en Gmail?

Solo necesito tu dominio. Con eso compruebo dos cosas sin que tengas que hacer nada más: si tu logotipo cumple los requisitos —marca registrada para el VMC, o más de doce meses en tu web para el CMC— y en qué estado está tu autenticación.

De ahí sale lo que necesitas saber: si BIMI se puede activar ahora o conviene esperar, qué certificado te corresponde, y cuánto costaría en tu caso concreto. Porque el precio depende de eso: no es lo mismo montar BIMI sobre un DMARC que ya funciona que sobre uno que hay que construir.

Escríbeme por WhatsApp con tu dominio. Si además envías desde un subdominio distinto al de tu web, dímelo también.

Escríbeme tu dominio por WhatsApp

O por email: [email protected]