digitale scan
Vertrouwen & veiligheid

BIMI: je logo naast je mails in de inbox

23 oktober 2026 · 4 min leestijd · Marketing Scan

Open je inbox en kijk naar de afzenders. Bij sommige staat een rond logo, bij de meeste een letter of een grijs poppetje. Dat logo is geen instelling van de ontvanger; het is iets wat de verzender aanzette. Het heet BIMI, en het is de zichtbare beloning voor wie zijn e-mailtechniek op orde bracht.

Voor een kmo is het geen prioriteit, maar het is wel een goede aanleiding om de rest na te kijken. Want BIMI werkt alleen als je DMARC klopt, en DMARC is wél een prioriteit.

Eerst de voorwaarde: DMARC op handhaven

BIMI is een gevolg, geen startpunt. Je logo wordt pas getoond als je domein aantoonbaar beschermd is tegen vervalsing, en dat vraagt DMARC met een beleid op quarantine of reject.

Daar zit precies het probleem waar de meeste bedrijven vastlopen. Van 5,5 miljoen gescande domeinen heeft begin 2026 slechts 30,4% een DMARC-record en blokkeert amper 12,8% effectief vervalste mails; het domein van een klein bedrijf is ongeveer vier keer minder vaak volledig beschermd tegen naamsmisbruik.

De volgorde is dus: SPF correct, DKIM ondertekend, DMARC op none om te observeren, en pas als je rapporten schoon zijn, opschuiven naar quarantine en dan reject. Reken op enkele weken, niet op een middag.

Wat BIMI concreet vraagt

Als je DMARC staat, komt de rest erbij. Vier zaken.

  1. Een DMARC-beleid op quarantine of reject, met een percentage van honderd.
  2. Je logo als SVG in een specifiek profiel, vierkant, met een effen achtergrond.
  3. Een BIMI-record in je DNS dat naar dat logo verwijst.
  4. Bij sommige aanbieders een geverifieerd merkcertificaat, waarvoor je logo een geregistreerd handelsmerk moet zijn.

Dat vierde punt is de kostenpost. Zo'n certificaat kost jaarlijks een paar honderd tot ruim duizend euro, en het vraagt een gedeponeerd merk. Voor de meeste Belgische kmo's is dat de reden om er niet aan te beginnen.

Is het de moeite voor jouw zaak?

Wees nuchter. Het effect is echt maar bescheiden, en het hangt af van hoeveel mail je verstuurt.

SituatieDe moeite?Waarom
Nieuwsbrief naar duizenden ontvangersJaHerkenbaarheid in een volle inbox telt
Webshop met veel transactiemailsJaVertrouwen bij bestel- en betaalmails
Enkele tientallen mails per dagNeeOntvangers kennen je al
Geen geregistreerd handelsmerkNee, voorlopigCertificaat is dan niet haalbaar

Maar hier zit de kern van dit artikel: ook als je nee antwoordt, is stap één de moeite. Want die stap is DMARC, en dat gaat over of jouw naam misbruikt kan worden.

Wat DMARC je wel oplevert, ongeacht BIMI

Dit is de echte opbrengst, en ze is groot.

Ten eerste aflevering. Verzenders die niet voldoen aan de e-mailregels van Google en Yahoo zien 22 tot 34% van hun mails in de spammap belanden, tegenover 5 tot 10% bij correcte instellingen. En twee jaar na de strengere regels voldoet ongeveer 30% van de verzenders nog altijd niet volledig aan minstens een van de eisen.

Ten tweede bescherming tegen misbruik van je naam. Dat is in België geen abstract risico: Safeonweb ontving in 2025 bijna 10 miljoen meldingen van verdachte berichten en blokkeerde 40.815 unieke kwaadaardige domeinen.

BIMI is het uithangbord. DMARC is het slot op de deur. Begin bij het slot.

Wat je deze week kunt doen

Drie stappen, elk van een halfuur, die je onafhankelijk van BIMI vooruithelpen.

  1. Controleer je huidige situatie. Laat je domein nakijken op SPF, DKIM en DMARC. Weet je niet waar te beginnen, dan toont de gratis marketing scan je e-mailpijler samen met zes andere.
  2. Zet DMARC op none met een rapportadres als je nog geen record hebt. Dat verandert niets aan je aflevering en levert je meteen inzicht op in wie er in jouw naam verstuurt.
  3. Lees je rapporten na twee weken en zorg dat elke legitieme verzender, dus ook je nieuwsbrieftool en je boekhoudpakket, correct ondertekent.

Pas als dat allemaal klopt, is BIMI een leuke kers. Niet omgekeerd.

Veelgestelde vragen.

Kost BIMI geld?

Het DNS-record en het logo zelf niet, maar sommige grote aanbieders tonen je logo alleen met een geverifieerd merkcertificaat. Dat kost jaarlijks een paar honderd tot ruim duizend euro en vereist een gedeponeerd handelsmerk. Voor de meeste kmo's is dat de doorslaggevende drempel.

Moet mijn logo een geregistreerd merk zijn?

Voor het certificaat dat de meeste grote mailaanbieders vragen, wel. Zonder gedeponeerd merk kun je een BIMI-record plaatsen, maar dan tonen de meeste aanbieders je logo niet. Dat is meteen de reden waarom BIMI vooral bij grotere merken zichtbaar is.

Verbetert BIMI mijn aflevering?

Niet rechtstreeks. Wat je aflevering verbetert, is de DMARC-configuratie die BIMI als voorwaarde stelt. Correcte instellingen brengen je spampercentage van 22 tot 34% terug naar 5 tot 10%, en dat is de winst waarvoor je het doet.

Wat is het verschil tussen DMARC op none en op reject?

Op none observeer je alleen: je krijgt rapporten maar er wordt niets geblokkeerd. Op quarantine belandt vervalste mail in spam, op reject wordt ze geweigerd. Begin altijd bij none, want direct op reject zetten kan legitieme mail van je eigen tools blokkeren.

Hoelang duurt het om DMARC volledig in orde te krijgen?

Reken op zes tot acht weken als je zorgvuldig werkt: enkele dagen om SPF en DKIM te controleren, twee weken observeren op none, dan stapsgewijs opschuiven met controles ertussen. Sneller kan, maar dan riskeer je dat een legitieme verzender uitvalt.

Bronnen bij dit artikel

Hoe scoort jouw site op deze punten?

Check het in 60 seconden met de gratis scan: 30+ punten over 7 thema's, met per punt een concrete oplossing.

Start de gratis scan

Wat zaakvoerders hierover vragen

  • Is mijn website veilig en betrouwbaar?

    Klanten controleren dit in een oogopslag: het slotje, een echte contactpagina, een cookiemelding die klopt. Zo doe je het goed.

    Hoe weet ik of mijn website veilig is? · Hoe ziet een klant of mijn website te vertrouwen is? · Is een cookiemelding verplicht in België? · en 1 meer

  • Waarom komt mijn e-mail in spam?

    Onze scan controleert SPF, DKIM en DMARC omdat een mail die niet aankomt de duurste mail is die je stuurt.

    Waarom komt mijn e-mail in de spam van de ontvanger? · Wat zijn SPF, DKIM en DMARC in gewone taal? · Hoe controleer ik of mijn e-mailinstellingen goed staan? · en 1 meer

Het cijfer uit ons onderzoek

Meer over vertrouwen & veiligheid.

Vertrouwen & veiligheid

Offboarding: toegangen regelen als iemand vertrekt

Een medewerker vertrekt: wie heeft dan nog toegang tot je domein, e-mail en systemen? Complete offboarding-checklist voor kmo's, ook bij vertrek in onmin.

16 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Bedrijfsverificatie: vinkjes op Google en Meta uitgelegd

Geverifieerde profielen op Google en Meta: wat de vinkjes kosten, wat ze opleveren en hoe je je bedrijfsprofiel verifieert zonder in valstrikken te trappen.

12 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Cyberverzekering voor kmo's: wat ze dekt en wat niet

Cyberverzekering voor je kmo: wat dekt ze echt, wat kost ze en welke voorwaarden stellen verzekeraars? Nuchter overzicht met cijfers voor België.

7 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Gehackt? Het stappenplan voor de eerste 48 uur

Gehackt worden overkomt bijna de helft van de kmo's. Dit stappenplan voor de eerste 48 uur beperkt de schade: isoleren, melden, herstellen, communiceren.

3 september 2026 · 6 min leestijd

Vertrouwen & veiligheid

Phishingtraining voor je team: alert in 1 uur per kwartaal

Phishingtraining hoeft geen dure cursus te zijn. Zo maak je je team in één uur per kwartaal alert, met gratis Belgisch materiaal en meetbaar resultaat.

29 augustus 2026 · 6 min leestijd

Vertrouwen & veiligheid

Veilig werken onderweg: openbare wifi en thuiswerk

Werken op de trein, in een koffiebar of thuis: zo bescherm je bedrijfsgegevens onderweg met hotspot, VPN, schermdiscipline en een veilige thuiswerkplek.

24 augustus 2026 · 6 min leestijd