La clave de red es registrada y custodiada por el Centro de Servicio, que la entrega a las estaciones base a medida que los dispositivos se conectan. Si se utiliza el cifrado de la capa de aplicación, la clave de aplicación independiente se envía únicamente al Centro de Aplicación, nunca al operador de red, y la directriz recomienda ejecutar los dos procesos de aprovisionamiento de forma independiente para que no haya correlación entre ellos. Para introducir una clave en el dispositivo en primer lugar, el documento de directrices de seguridad describe tres enfoques utilizados en la práctica: claves impresas, en las que el fabricante imprime la clave como un código de barras o código QR en el dispositivo y se escanea durante la puesta en servicio; un servidor de claves central, donde el fabricante carga la clave indexada por el ID del dispositivo y el operador la recupera bajo demanda; y la generación de claves locales, donde el propio dispositivo o una herramienta proporcionada por el fabricante genera la clave en las instalaciones, de modo que ningún tercero, incluido el fabricante, llega a poseerla. Cada uno presenta un compromiso real entre la usabilidad y el número de partes que llegan a ver la clave, y cuál de los tres admite un producto específico depende de ese fabricante, no del estándar mioty® en sí.

