L'archiviazione di Azure offre un modello di sicurezza a più livelli. È possibile usare questo modello per proteggere gli account di archiviazione limitandoli a un set specifico di reti supportate. Quando si impostano le regole di rete, solo le applicazioni che richiedono i dati su reti specificate possono accedere all'account di archiviazione.
L'autorizzazione è supportata tramite le credenziali Microsoft Entra (per blob, file, code e tabelle), una chiave di accesso dell'account valida o un token di firma di accesso condiviso (SAS). La crittografia dei dati è abilitata per impostazione predefinita ed è possibile monitorare i sistemi in modo proattivo con Advanced Threat Protection.