A Microsoft publicou recentemente um Whitepaper de Segurança Online da TFS que fala sobre os diferentes controles de segurança que a Microsoft usa. Eles descrevem, na minha opinião, proteções razoáveis dada a situação do mercado hoje.
[I]s his code safe from Microsoft?
O documento menciona os seguintes controles para proteger dos funcionários da Microsoft:
- Criptografia de dados em repouso via TDE do SQL Server (Transparent Data Encryption).
- Criptografia de dados em trânsito via HTTPS.
Se os funcionários precisarem acessar durante "um incidente de site ativo ou outra atividade de manutenção aprovada, que é registrada e monitorada", o acesso é restrito àqueles que precisam de acesso e passaram por verificações de antecedentes.