Wat is het DOTM-bestandsformaat?
Een .dotm-bestand is een Microsoft Word Macro-Enabled Template - het macro-dragende lid van de Word Open XML-sjabloonfamilie die met Office 2007 werd geïntroduceerd. Het combineert het sjabloongedrag van .dotx (macrosvrij sjabloon) met de VBA-macrofunctionaliteit van .docm (document met macro's).
Net als alle Office Open XML-bestanden is een .dotm een ZIP-archief dat begint met de standaard PK-handtekening (50 4B 03 04). Het onderscheidt zich intern door [Content_Types].xml dat het inhoudstype application/vnd.ms-word.template.macroEnabled.12 declareert, en door de aanwezigheid van word/vbaProject.bin - een binaire OLE2-stream die alle VBA-macrocode bevat. Andere pakketonderdelen - word/document.xml, word/styles.xml, word/settings.xml - zijn standaard UTF-8 XML.
Het bepalende gedrag: dubbelklikken op een .dotm-bestand maakt een nieuw, titelloos document op basis van het sjabloon, waarbij het sjabloon zelf ongewijzigd blijft. Om de .dotm rechtstreeks te bewerken, gebruikt u Bestand > Openen of rechtermuisknop > Openen in Word.
Sinds 2022 blokkeert Microsoft macro's standaard in Office-bestanden die van internet zijn gedownload (Mark of the Web-handhaving), inclusief .dotm-sjablonen. Macro's worden alleen zonder prompt uitgevoerd wanneer het bestand zich in een aangewezen „Vertrouwde locatie” of de map „Vertrouwde sjablonen” bevindt. .dotm-bestanden worden veel gebruikt in bedrijfsomgevingen om gedeelde stijlen, standaardteksten en automatisering - zoals documentassemblage of verzendlijstlogica - te implementeren via een centraal beheerd sjabloonpad. LibreOffice Writer biedt gedeeltelijke VBA-compatibiliteit; complexe macro's kunnen aanpassingen vereisen.
Beveiliging & veiligheid
RISICO: HIGHDOTM bevat VBA-macro's en is een bestandsformaat met een hoog risico. Belangrijkste dreiging: „template injection”-aanvallen waarbij een DOTM-verwijzing wordt ingebed in een ogenschijnlijk onschadelijke DOCX, die bij opening geruisloos kwaadaardige VBA downloadt en uitvoert. Directe DOTM-phishing lokt gebruikers om op „Inhoud inschakelen” te klikken. Verdediging: (1) sinds 2022 blokkeert Microsoft macro's standaard in Office-bestanden van internet - omzeil de Mark of the Web-waarschuwing niet; (2) klik nooit op „Inhoud inschakelen” bij een DOTM die u niet verwachtte; (3) open verdachte DOTM-bestanden in Google Docs, Word voor het web of LibreOffice - Word VBA wordt in deze omgevingen niet uitgevoerd; (4) inspecteer het bestand door het te hernoemen naar .zip en vbaProject.bin te onderzoeken met een tool als olevba (python-oletools) voordat u het uitvoert. DOTM vormt een groter risico dan DOCM omdat macro's in sjablonen over sessies heen kunnen blijven bestaan en automatisch kunnen worden uitgevoerd bij het maken van documenten.
Formaatdetails
in een notendopProgramma's die DOTM-bestanden openen
Technische details
diepe specificaties| Codering | Binair (ZIP) met UTF-8 XML-onderdelen en een binaire OLE2 VBA-opslag |
| Magic bytes | `50 4B 03 04` (`PK`) op offset 0 - standaard ZIP lokale bestandskop |
| Bytevolgorde | Little-endian (ZIP-velden en ingebedde OLE2 VBA-opslag) |
| Container | ZIP-archief (Office Open XML-pakket) |
| Compressie | DEFLATE per ZIP-item |
| VBA-projectopslag | `word/vbaProject.bin` - OLE2/CFBF binair ingebed in de ZIP; bevat alle macrocode en moduledefinities |
| Inhoudstype | `application/vnd.ms-word.template.macroEnabled.12` (gedeclareerd in `[Content_Types].xml`) |
| Gedrag bij dubbelklikken | Maakt een nieuw titelloos document op basis van het sjabloon; de .dotm zelf wordt niet geopend voor bewerking |
| Versleutelingsmethode | AES via ECMA-376 Agile Encryption bij wachtwoordbeveiliging; verpakt het ZIP-pakket in een OLE2-envelop |
| Digitale handtekening | Ondersteuning voor VBA-projectcode-ondertekening; optionele digitale handtekening op OOXML-pakketniveau ook beschikbaar |
| Macrobeveiliging | Standaard geblokkeerd sinds 2022 voor bestanden van internet (Mark of the Web); onbeperkt alleen vanaf Vertrouwde locaties |
| Belangrijke pakketonderdelen | `[Content_Types].xml`, `word/document.xml`, `word/styles.xml`, `word/settings.xml`, `word/vbaProject.bin` |
| Typische bestandsgrootte | 20 KB - 5 MB (eenvoudig macrosjabloon; groter met ingebedde afbeeldingen of uitgebreide VBA-modules) |
| Uitgebracht | 2007 (Word 2007 / Office Open XML) |
| Laatste versie | OOXML ISO/IEC 29500 (current Microsoft 365 schema); VBA macro project per MS-OVBA |
| Open standaard | Ja · royaltyvrij |
| Specificatie | learn.microsoft.com |
DOTM conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over DOTM-bestanden.