Mỗi loại tệp sau đó được phân phối ngẫu nhiên giữa các vùng chứa Microsoft Azure Storage và bản đồ xây dựng cho tệp hoàn chỉnh được lưu trong cơ sở dữ liệu nội dung an toàn riêng biệt. Để những kẻ tấn cân truy cập tệp sẽ không thể truy cập và ăn cắp dữ liệu.
Customer – controlled encryption keys (Khóa mã hóa do khách hàng kiểm soát)
Bằng cách sử dụng tính năng Microsoft 365 được gọi là mã hóa dịch vụ với khóa khách hàng, người dùng có thể tải các khóa mã hóa của riêng mình lên Azure Key Vault để sử dụng, mã hóa dữ liệu của mình trong trung tâm dữ liệu Azure. Nếu người dùng làm mất khóa, họ có thể lấy lại khóa đã xóa từ Recycle Bin trong tối đa 90 ngày. Trước khi sử dụng tính năng này người dùng phải tạo đăng ký Azure và hoàn thành một số điều kiện tiên quyết.
Customer Lockbox (Hộp khóa khách hàng)
Tính năng này sẽ gửi đến người dùng một yêu cầu phê duyệt hoặc từ chối quyền truy cập khi có một kỹ sư hỗ trợ của Microsoft cần truy cập vào dữ liệu để giải quyết sự cố. Người dùng có thể đặt giới hạn thời gian cho kỹ sư khi truy cập dữ liệu của mình và quá trình truy cập được ghi lại nhằm mục đích kiểm tra.
Multi – Geo data residency.
Multi – Geo là tính năng mà Microsoft 365 cho phép các tổ chức mở rộng bộ nhớ của họ trên nhiều vị trị địa lý khác nhau và chỉ định nơi lưu trữ dữ liệu của người dùng. Đối với khách hàng đa quốc gia có yêu cầu về nơi cư trú của dữ liệu, tổ chức có thể sử dụng chức năng này để đảm bảo dữ liệu của mỗi người dùng được lưu trữ ở vị trí địa lý cần thiết. Cả OneDrive và SharePoint đều có tính năng này.