Der Netzwerkschlüssel wird vom Service Center registriert und verwahrt, das ihn an Basisstationen weitergibt, sobald Geräte sich anmelden. Wenn Verschlüsselung auf Anwendungsebene eingesetzt wird, geht der separate Anwendungsschlüssel ausschließlich an das Application Center – niemals an den Netzbetreiber – und die Richtlinie empfiehlt, die beiden Bereitstellungsprozesse unabhängig voneinander durchzuführen, damit keine Korrelation zwischen ihnen entsteht. Um einen Schlüssel überhaupt zunächst auf das Gerät zu bringen, dokumentiert die Sicherheitsrichtlinie drei in der Praxis verwendete Ansätze: gedruckte Schlüssel, bei denen der Hersteller den Schlüssel als Barcode oder QR-Code auf das Gerät druckt und er bei der Inbetriebnahme eingescannt wird; einen zentralen Schlüsselserver, bei dem der Hersteller den Schlüssel nach Geräte-ID indexiert hochlädt und der Betreiber ihn bei Bedarf abruft; sowie lokale Schlüsselgenerierung, bei der das Gerät oder ein vom Hersteller bereitgestelltes Tool den Schlüssel vor Ort selbst erzeugt, sodass keine dritte Partei – einschließlich des Herstellers – ihn jemals besitzt. Jeder Ansatz bringt einen echten Zielkonflikt zwischen Benutzerfreundlichkeit und der Anzahl der Parteien mit sich, die den Schlüssel jemals zu Gesicht bekommen, und welche der drei Varianten ein konkretes Produkt unterstützt, hängt vom jeweiligen Hersteller ab – nicht vom mioty®-Standard selbst.

