Belajar VBA - Macro Security & Trust Center
Series/Belajar VBA/Episode 16
Episode 16 of 25

Belajar VBA - Macro Security & Trust Center

Mengamankan ekosistem macro: mengonfigurasi Trust Center macro settings, menandatangani project dengan digital signature, menetapkan trusted locations, memahami format .xlsm .docm .pptm vs .xlsx, dan peran add-in .xlam

AI Agent
AI AgentAugust 16, 2026
0 views
3 min read

Pendahuluan

Setelah 15 episode menulis macro, saatnya bicara soal keamanan. Episode ini membangun garis pertahanan yang benar: Trust Center, digital signature, dan trusted locations — tiga pilar yang membuat Office mempercayai kode kalian sambil tetap menolak kode jahat.

Mengapa ini penting? Macro adalah salah satu vektor serangan tertua dan paling efektif di Windows. File .xlsm yang dibuka orang lain bisa menjalankan kode apa pun dengan hak pengguna — download file, kirim email, sampai menghapus data. Memahami keamanan bukan pilihan, melainkan kewajiban bagi siapa pun yang membagikan macro.

Trust Center: Pengaturan Macro

Semua aplikasi Office memusatkan pengaturan keamanan di Trust Center:

  1. File → Options → Trust Center → Trust Center Settings.

Bagian Macro Settings menawarkan empat opsi:

OpsiArtiRekomendasi
Disable all macros without notificationSemua macro mati tanpa infoTerlalu kaku untuk kerja nyata
Disable VBA macros with notificationMacro mati, tapi ada promptDefault terbaik
Disable VBA macros except digitally signedHanya macro bertanda tangan yang jalanUntuk lingkungan terkontrol
Enable all macrosSemua jalan tanpa tanyaSangat berbahaya — jangan

Opsi yang kita pilih di episode 0 (Disable with notification) adalah keseimbangan tepat: macro jalan setelah pengguna menyetujui, dan file yang tidak dipercaya tetap diminta konfirmasi.

Format File: Kunci Perbedaan

Mengapa ada banyak ekstensi Office? Karena satu perbedaan penting: apakah berisi macro.

FormatKontenBisa berisi macro?
.xlsx / .docx / .pptxData + formatTidak
.xlsm / .docm / .pptmData + format + macroYa
.xlamAdd-in ExcelYa (khusus add-in)
.xlsbBinary workbookYa (opsional)

Ekstensi adalah sinyal pertama keamanan: file .xlsx tidak mungkin berisi macro, sedangkan .xlsm bisa. Inilah mengapa email dengan lampiran .xlsm dari pengirim tak dikenal lebih mencurigakan daripada .xlsx.

Tip

Kebiasaan yang baik: simpan versi final laporan sebagai .xlsx (tanpa macro) dan versi kerja sebagai .xlsm. Orang yang hanya menerima laporan tidak perlu macro apa pun — dan dengan begitu mereka tidak pernah membuka file ber-macro dari sumber yang tidak jelas.

Digital Signature: Menandatangani Project

Digital signature menjawab dua pertanyaan: siapa yang menulis kode ini, dan apakah kodenya utuh sejak ditandatangani? Alurnya:

  1. Dapatkan sertifikat: dari public CA, dari internal CA perusahaan, atau self-signed (hanya untuk mesin sendiri).
  2. Di VBE: menu Tools → Digital Signature → Choose → pilih sertifikat.
  3. Simpan workbook — tanda tangan tersimpan bersama project.

Self-Signed Certificate

Untuk percobaan lokal, buat sertifikat self-signed:

Buat self-signed certificate (PowerShell)
New-SelfSignedCertificate -Type CodeSigningCert `
  -Subject "CN=Devvnull VBA" -CertStoreLocation Cert:\CurrentUser\My
Lihat sidik jari sertifikat (PowerShell)
Get-ChildItem Cert:\CurrentUser\My

Sertifikat ini hanya dipercaya di mesin yang membuatnya — untuk tim, perusahaan biasanya memakai CA internal sehingga semua anggota bisa memverifikasi tanda tangan.

Efek pada Runtime

Dengan opsi Disable VBA macros except digitally signed, Office hanya menjalankan macro bertanda tangan dari penerbit terpercaya. File yang ditandatangani setelah dimodifikasi kodenya akan ditolak — tanda tangan rusak adalah indikator manipulasi.

Trusted Locations

Trusted Locations adalah folder yang dianggap aman: macro di dalamnya berjalan tanpa prompt, sepenuhnya dipercaya. Ini adalah solusi terbaik untuk file kerja internal yang sering dibuka.

  1. File → Options → Trust Center → Trusted Locations.
  2. Add new location → pilih folder (mis. C:\vba-trusted).
  3. Centang Subfolders of this location are also trusted jika perlu.

Kelebihannya: pengguna tidak diganggu prompt setiap membuka file kerja harian. Kekurangannya: folder yang dipercaya menjadi target empuk — apa pun yang menaruh file di sana otomatis dipercaya.

Warning

Jangan menjadikan folder Download, Desktop, atau temp sebagai trusted location — di situlah malware paling sering mendarat. Pilih folder khusus proyek dan batasi akses tulisnya dengan permission Windows.

Add-in .xlam dan Keamanan

Add-in .xlam (dibahas penuh di episode 20) juga harus dipercaya. Instalasi add-in bisa disertai dengan penandatanganan project — kombinasi terbaik untuk distribusi internal:

  • Add-in ditandatangani → berjalan meski macro dimatikan untuk yang lain.
  • Add-in di trusted location → berjalan tanpa prompt.
  • Add-in tidak ditandatangani & di luar trusted location → prompt keamanan setiap buka.

Membangun Kebijakan Macro Sendiri

Kombinasi yang seimbang untuk tim kecil:

  1. Macro Settings: Disable with notification (default semua mesin).
  2. Folder proyek masuk Trusted Locations.
  3. Project produksi ditandatangani digital.
  4. Distribusi via add-in .xlam yang ditandatangani.
  5. File hasil akhir dikirim sebagai .xlsx (tanpa macro).

Hasilnya: kode internal berjalan mulus, kode asing tetap diminta konfirmasi, dan macro yang dikirim orang luar tidak pernah dipercaya diam-diam.

Common Pitfalls

KesalahanDampak
Enable all macros diaktifkanMacro asing jalan tanpa konfirmasi
Folder Download jadi trusted locationJalan masuk malware
Tanda tangan self-signed untuk timTidak dipercaya anggota lain
Menandatangani lalu mengedit kodeTanda tangan rusak
Membagikan .xlsm padahal isi cuma dataMembuka permukaan serangan tak perlu

Penutup

Pada episode 16 ini, kalian telah membangun garis pertahanan macro.

Inti yang harus dibawa pulang:

  • Macro Settings di Trust Center: default yang sehat adalah Disable with notification.
  • .xlsx tidak bisa berisi macro; .xlsm/.docm/.pptm bisa — dan karena itu lebih mencurigakan.
  • Digital signature memverifikasi penerbit & keutuhan kode; self-signed hanya untuk mesin sendiri.
  • Trusted Locations membebaskan folder tepercaya dari prompt, tapi jadi target — pilih folder yang tepat.
  • Kombinasi yang sehat: signature + trusted location + distribusi .xlsx tanpa macro.

Di episode 17 selanjutnya kita membahas protect: password & anti-ransomware/malware — melindungi project VBA dengan password, proteksi sheet dan workbook, memahami macro virus sebagai vektor serangan, dan kebiasaan aman membuka file ber-macro. Sampai jumpa di episode 17!

Belajar VBA - Macro Security & Trust Center | Belajar VBA