BIMI fonctionne en liant votre adresse e-mail au logo de votre marque via vos enregistrements DNS. Pour être conforme à BIMI, une entreprise doit s'assurer que ses e-mails sont authentifiés avec SPF, DKIM et DMARC, puis configurer un enregistrement DNS qui pointe vers l'image de son logo et son VMC. SPF confirme qui peut envoyer des e-mails en votre nom, DKIM ajoute une signature numérique pour prouver qu'ils n'ont pas été modifiés, et DMARC harmonise le tout pour empêcher l'usurpation d'identité et le phishing. Les fournisseurs de messagerie partenaires de BIMI, comme Gmail, Apple Mail et Yahoo, vérifient l'enregistrement BIMI lorsqu'ils reçoivent des e-mails provenant du domaine de l'entreprise. Si le contrôle DMARC passe, le serveur vérifie la présence d'un enregistrement BIMI dans le DNS du domaine expéditeur (et est ainsi redirigé vers le VMC et l'image du logo à afficher) ; si le contrôle DMARC échoue, il ne cherchera pas l'enregistrement BIMI.