Die mioty®-Sicherheit arbeitet auf zwei Ebenen. Die Netzwerkschicht ist obligatorisch: Jede Nachricht zwischen einem Endpunkt und einer Basisstation wird mit AES-128 im Counter-Modus verschlüsselt und mit einem CMAC signiert, wobei ein Netzwerkschlüssel verwendet wird, der vom Service Center registriert und verwaltet wird. Darüber hinaus ist eine Anwendungsschicht optional: Eine zweite, unabhängige AES-128-Verschlüsselung mit einem separaten Anwendungsschlüssel, den das Netzwerk selbst nie besitzt. So bleiben die Nutzdaten für den Netzwerkbetreiber unlesbar und können nur im Application Center des Kunden entschlüsselt werden. Beide Mechanismen sind in der speziellen Sicherheitsrichtlinie der Allianz und, für die Anwendungsschicht, in der Application Layer Specification festgelegt, sodass zertifizierte Produkte verschiedener Hersteller dieselben Schutzmaßnahmen anwenden.

