OpenRouter BYOK erklärt: günstiger, oft schneller und im Wandel

Auf Geschwindigkeit ausgelegt: ~ 10 ms Latenz, auch unter Last
Unglaublich schnelle Methode zum Erstellen, Verfolgen und Bereitstellen Ihrer Modelle!
- Verarbeitet mehr als 350 RPS auf nur 1 vCPU — kein Tuning erforderlich
- Produktionsbereit mit vollem Unternehmenssupport
Falls Sie gelesen haben, dass OpenRouter BYOK für die ersten eine Million Anfragen pro Monat kostenlos ist, beziehen Sie sich auf einen Wert, den OpenRouter am 14. Juli 2026 abgeschafft hat. Diese Information findet sich noch auf einigen älteren Dokumentationsseiten von OpenRouter, weshalb sie in vielen Anleitungen weiterhin wiederholt wird.
Die aktuellen Bedingungen sind für die meisten Teams vorteilhafter und BYOK ist der günstigste Weg, OpenRouter zu nutzen. In unseren Tests mit Anthropic war es zudem schneller. Ein fehlerhafter Schlüssel greift weiterhin auf das eigene Konto von OpenRouter zurück, es sei denn, Sie ändern dies in den Schlüsseleinstellungen und schränken die Anbieter für die Anfrage ein.
Was ist OpenRouter BYOK?
BYOK (Bring Your Own Key) bedeutet, dass Sie Ihre eigenen Anbieter-Zugangsdaten bei OpenRouter hinterlegen. Anfragen, die an diesen Anbieter weitergeleitet werden, nutzen Ihren Schlüssel, der Anbieter stellt Ihnen die Kosten direkt in Rechnung und es gelten Ihre eigenen Ratenbegrenzungen sowie Vertragsbedingungen. OpenRouter übernimmt weiterhin das Routing, die Übersetzung und die Analyse, und Ihre Prompts laufen nach wie vor über deren System.
Schlüssel werden pro Arbeitsbereich in den BYOK-Einstellungen des Arbeitsbereichs oder über die Management-API hinzugefügt. Stand 5. Oktober unterstützen 72 der 92 von OpenRouter gelisteten Anbieter BYOK, darunter Anthropic, OpenAI, Google Vertex und AI Studio, Amazon Bedrock, Azure, DeepSeek, Mistral und Groq. Bedrock erfordert entweder einen Bedrock-API-Schlüssel oder AWS-Zugangsdaten, Vertex ein Service-Account-JSON und Azure einen Ressourcennamen sowie einen Schlüssel.
Was OpenRouter BYOK kostet
In den Standard- und Business-Tarifen fallen für die ersten 25.000 USD an BYOK-Nutzung pro Monat keine OpenRouter-Gebühren an. Im Enterprise-Tarif ist das Kontingent individuell; einige Anleitungen nennen noch 200.000 USD, aber die FAQ- und Preisseite von OpenRouter geben mittlerweile nur noch „individuell“ an. Über dieses Kontingent hinaus berechnet OpenRouter 5 % der Kosten, die das gleiche Modell und der gleiche Anbieter direkt bei OpenRouter kosten würden; dieser Betrag wird von Ihrem OpenRouter-Guthaben abgezogen.
Vergleichen Sie dies mit dem Kauf von Guthaben: Hier zahlen Sie den OpenRouter-Listenpreis für die Inferenz zuzüglich einer Gebühr auf jeden Kauf – 5,5 % im Standard-Tarif mit einem Mindestbetrag von 0,80 USD oder 8 % im Business-Tarif.

BYOK ist bei jedem Volumen günstiger, wobei der Unterschied unterhalb des Freikontingents und im Business-Tarif am größten ist. Drei Details beeinflussen die Zahlen.
Erstens wird die BYOK-Gebühr vom OpenRouter-Guthaben abgezogen, und für den Kauf dieses Guthabens fällt die 5,5%ige Kaufgebühr an. Über dem Freikontingent liegt die effektive Gebühr also bei etwa 5,3 % des Mehrverbrauchs statt bei 5 %, und Sie müssen ein Guthaben vorhalten, selbst wenn alle Ihre Inferenz-Anfragen über Ihre eigenen Schlüssel laufen. Die BYOK-Zahlen in der Tabelle berücksichtigen dies.
Zweitens wird die Gebühr auf Basis des OpenRouter-Listenpreises berechnet, nicht auf Basis dessen, was Sie tatsächlich an Ihren Anbieter zahlen. Wenn Sie mit Anthropic 20 % Rabatt ausgehandelt haben, kosten 100.000 USD an Listenpreis-Nutzung Sie 80.000 USD, und die Gebühr von 3.956 USD entspricht dann etwa 5 % Ihrer tatsächlichen Rechnung statt 4 %.
Drittens verliert man bei BYOK-Ausgaben leicht den Überblick. Sie zählen nicht zu den Guardrail- oder Arbeitsbereich-Budgets, es sei denn, Sie aktivieren include_byok_in_budgets, sodass ein Budget komfortabel unter seinem Limit erscheinen kann, während die Ausgaben beim Anbieter steigen. Zudem schätzt die Aktivitätsseite die BYOK-Ausgaben zu Marktpreisen und nicht zu Ihrem Rabattsatz, weshalb das OpenRouter-Dashboard, die Budgets und Ihre Anbieterrechnung drei unterschiedliche Zahlen anzeigen können.
Ist OpenRouter BYOK schneller?
Bei Anthropic war es das in unseren Tests. Wir haben dieselben Prompts direkt an Claude Haiku 4.5 gesendet, über OpenRouter mit Guthaben und über OpenRouter mit unserem eigenen Anthropic-Schlüssel. Guthaben fügte etwa 200 ms bis zum ersten Token hinzu, während unser eigener Schlüssel etwa 120 ms hinzufügte. Nach dem ersten Token streamte unser Schlüssel mit derselben Geschwindigkeit wie bei einer Direktverbindung, während das Guthaben spürbar langsamer generierte. Bei einer typischen Antwort mit 290 Token war unser eigener Schlüssel dadurch etwa 0,6 Sekunden schneller. Die vollständige Messung und ihre Grenzen finden Sie in unserem Beitrag zu OpenRouter-Latenz bei Anthropichandelt.
Bei OpenAI verhielt es sich umgekehrt. Credits erreichten das erste Token 23 bis 50 ms schneller als unser eigener Schlüssel, und beide streamten mit der gleichen Rate. Ob BYOK schneller ist, hängt vom Anbieter ab. Das Konto, das Ihre Anfrage bearbeitet, beeinflusst die Geschwindigkeit auf eine Weise, die von außen nicht erkennbar ist.
BYOK ändert auch, welche Ratenbegrenzungen gelten. Bei Credits verwaltet OpenRouter Ihre Anbieter-Limits; mit Ihrem eigenen Schlüssel erhalten Sie die Limits Ihres Anbieterkontos, die höher oder niedriger sein können. Unser Beitrag zu OpenRouter-Ratenbegrenzungen deckt den Rest ab.
Wohin Anfragen gehen, wenn Ihr Schlüssel fehlschlägt
Wenn der Schlüssel fehlschlägt, muss die Anfrage dennoch irgendwohin geleitet werden.
Standardmäßig versucht OpenRouter zuerst Ihren Schlüssel. Wenn dieser fehlschlägt oder ein Ratenlimit erreicht, greift OpenRouter auf seine eigene geteilte Kapazität für diesen Anbieter zurück, die über Ihre Credits abgerechnet wird. Jeder Schlüssel verfügt über eine Einstellung für das Fallback auf geteilte Kapazität mit drei Stufen: geteilte Kapazität nutzen (Standard), geteilte Kapazität für die Modelle, für die der Schlüssel gilt, niemals nutzen und geteilte Kapazität für kein Modell dieses Anbieters nutzen.
Die strengste Stufe verhindert, dass OpenRouter sein eigenes Anthropic-Konto verwendet. Sie verhindert jedoch nicht, dass OpenRouter die Anfrage an einen anderen Anbieter sendet. Wenn Ihr Anthropic-Schlüssel fehlschlägt und Sie ein Claude-Modell anfordern, kann OpenRouter es über Bedrock oder Vertex über sein eigenes Konto und Ihre Credits bereitstellen. Der BYOK-Leitfaden von OpenRouter weist explizit darauf hin, und die Lösung besteht darin, die Anbieter für die Anfrage einzuschränken, zum Beispiel mit provider.onlyhandelt.

Zwei weitere Routing-Regeln bestimmen, wo die Anfrage landet. Schlüssel sind in zwei Bereiche unterteilt: Priorisierte Schlüssel werden der Reihe nach vor den Endpunkten von OpenRouter ausprobiert, und Fallback-Schlüssel erst danach. Ein „Backup“-Schlüssel im Fallback-Bereich wird also nach dem Konto von OpenRouter ausgeführt, nicht davor. Zudem überschreiben BYOK-Schlüssel Ihre Anbieterreihenfolge. Wenn Sie order: ["amazon-bedrock", "google-vertex"] senden, aber nur einen Schlüssel für Vertex hinterlegt haben, wird Vertex zuerst versucht. Laut dem Leitfaden von OpenRouter gibt es derzeit keine Möglichkeit, dies zu ändern.
Wenn Sie BYOK also eingeführt haben, um die Inferenz über ein vertraglich gebundenes Anbieterkonto abzuwickeln, stellen Sie die strengste Fallback-Stufe für den Schlüssel ein und schränken Sie die Anbieter bei jeder Anfrage ein. Eines von beidem allein reicht nicht aus.
BYOK und Datenrichtlinien
Ihr eigener Schlüssel ändert nichts daran, welche Endpunkte Ihre Datenrichtlinien zulassen. Wenn Sie data_collection: "deny" festgelegt oder eine Null-Datenaufbewahrung erzwungen haben, gelten diese Regeln weiterhin für die Endpunkte Ihres Schlüssels.
Was BYOK hinzufügt, ist eine Möglichkeit, OpenRouter über Ihre eigenen Vereinbarungen zu informieren. Jeder Schlüssel hat einen Bereich für Anbietervereinbarungen, in dem Sie angeben können, dass für Ihr Konto keine Datenaufbewahrung gilt, sowie bei OpenAI- und Azure-Schlüsseln, in welcher Region Ihr Konto Daten verarbeitet. Beides ist nützlich, wenn Sie diese Bedingungen direkt ausgehandelt haben. Beides ist Ihre eigene Bestätigung: Die Dokumentation von OpenRouter besagt, dass diese nicht überprüft werden, Schutzmechanismen zur Einschränkung von Datenregionen erkennen Regionsangaben noch nicht, und keine der Einstellungen ist bisher in der Management-API verfügbar.
Zur Schlüsselspeicherung gibt OpenRouter an, dass Anbieterschlüssel „sicher verschlüsselt“ seien. Das Verschlüsselungsverfahren, ob kundenseitig verwaltete Schlüssel unterstützt werden oder wie die Rotation gehandhabt wird, ist nicht dokumentiert.
BYOK in der Praxis
BYOK wird pro Arbeitsbereich konfiguriert, ohne die Möglichkeit, dies pro Anfrage umzuschalten. Jeder API-Schlüssel in einem Arbeitsbereich, dem Anbieter-Schlüssel zugewiesen sind, wird über BYOK geleitet, unabhängig davon, ob dies vom Aufrufer beabsichtigt war oder nicht. Als wir Credits mit BYOK verglichen haben, waren dafür zwei separate Arbeitsbereiche erforderlich.
Bei unseren Tests im September zeigte das Dashboard nicht an, welchen Abrechnungspfad ein bestimmter API-Schlüssel nutzte. Die zuverlässige Methode ist eine einzelne Anfrage, die Routing-Metadaten abfragt:
import os, requests
r = requests.post(
"https://openrouter.ai/api/v1/chat/completions",
headers={"Authorization": f"Bearer {os.environ['OPENROUTER_API_KEY']}",
"X-OpenRouter-Experimental-Metadata": "enabled"},
json={"model": "openai/gpt-4o-mini",
"messages": [{"role": "user", "content": "hi"}],
"max_tokens": 5,
"provider": {"order": ["openai"], "allow_fallbacks": False}},
)
meta = r.json().get("openrouter_metadata") or {}
print("is_byok:", meta.get("is_byok"))Wenn dies False für einen Schlüssel ausgibt, bei dem Sie BYOK erwartet hatten, zahlen Sie Credits. Der Header ist als experimentell gekennzeichnet; prüfen Sie daher, ob er noch funktioniert, bevor Sie darauf aufbauen. Wenn BYOK-Anfragen fehlschlagen, enthalten die Rohdaten der Aktivitätsseite provider_responses, was den Statuscode jedes versuchten Anbieters anzeigt und der schnellste Weg ist, um einen widerrufenen Schlüssel von einem Rate-Limit oder einem Berechtigungsproblem zu unterscheiden.
Was sich ändert
Die BYOK-Preisgestaltung hat sich diesen Sommer geändert, und OpenRouter hat angekündigt, dass sie sich erneut ändern wird.
- 14. Juli 2026: das kostenlose Kontingent wurde von der Anzahl der Anfragen (1 Million pro Monat bei Pay-as-you-go) auf den Listenpreis in Dollar (25.000 $ pro Monat) umgestellt. Die Gebühr von 5 % selbst hat sich nicht geändert.
- Ausstehend seit Juni 2025: Die eigene Ankündigung von OpenRouter zur aktuellen Gebührenstruktur, zuletzt aktualisiert im Juni 2026, besagt, dass die 5%ige BYOK-Gebühr „in Zukunft entfernt und durch ein festes monatliches Abonnement ersetzt wird“, wobei die Preisgestaltung noch festgelegt werden muss.
- September 2026: der Self-Service-Business-Plan erhöhte die Credit-Gebühr auf 8 % für Teams, die regionsspezifisches Routing benötigen, während das gleiche BYOK-Kontingent beibehalten wurde, was den Vorteil von BYOK in diesem Plan vergrößert.
- August 2026: Stripe hat sich auf die Übernahme von OpenRouter geeinigt. Anfang Oktober war der Abschluss des Deals noch nicht gemeldet worden, aber die zukünftige Preisgestaltung wird vom neuen Eigentümer festgelegt.
Kalkulieren Sie Ihre Kosten auf Basis der aktuellen Bedingungen und überprüfen Sie diese jedes Quartal erneut. Sollte das Abonnement eingeführt werden, verschiebt sich der Break-even-Punkt gegenüber Credits, insbesondere für Teams unterhalb des 25.000-$-Kontingents, die derzeit nichts an OpenRouter zahlen.
Wann sich BYOK lohnt
BYOK lohnt sich, wenn Sie bereits Konten bei den von Ihnen genutzten Anbietern haben oder wenn Sie Tarife ausgehandelt oder Mindestumsätze vereinbart haben, die Sie ausschöpfen möchten. Es ist zudem der schnellere Weg, wenn es bei Claude auf die Latenz ankommt. Wenn Ihre Compliance-Vorgaben in Ihrem Anbietervertrag verankert sind, funktioniert dies nur, wenn Sie die Anbieter auch bei jeder Anfrage einschränken.
Guthaben sind besser geeignet, wenn Sie eine einzige Rechnung ohne direkte Anbieterbeziehungen wünschen – wofür die Servicegebühr anfällt – oder wenn Sie mit Anbietern experimentieren, mit denen Sie keine vertragliche Bindung eingehen möchten. Sie sind auch dann sinnvoll, wenn Sie sich nicht selbst um die Verwaltung von Schlüsseln, deren Rotation und die anbieterspezifischen Limits kümmern möchten.
Der Ansatz von TrueFoundry
Das TrueFoundry AI Gateway ruft Anbieter mit Ihren eigenen Zugangsdaten auf, da es in Ihrer VPC oder Ihrem Rechenzentrum läuft und kein gemeinsam genutztes Anbieterkonto zugrunde liegt. Ein fehlerhafter Schlüssel greift nur auf das zurück, was Ihre eigene Routing-Konfiguration zulässt. Das Gateway stellt über 1.000 LLMs über eine einzige OpenAI-kompatible API bereit, verursacht einen Overhead von etwa 3 bis 4 ms und bewältigt über 350 Anfragen pro Sekunde (RPS) auf einer einzelnen vCPU.
Wenn Sie bei OpenRouter bleiben, kann TrueFoundry als Anbieter vorgeschaltet werden, um Budgets, Ratenbegrenzungen und Zugriffskontrollen zentral an einem Ort zu verwalten, den Sie selbst betreiben. Unser Überblick über die Funktionsweise von OpenRouter behandelt, wann dieses Setup sinnvoll ist.
Weiterführende Informationen
- OpenRouter-Alternativen, ein Vergleich der Optionen für Produktionsteams
- Kostenlose OpenRouter-Modelle, darüber, was kostenlos ist und was es Sie stattdessen kostet
- OpenRouter Prompt-Caching, darüber, wann Caching Geld spart und wann es teurer wird
- Was ist ein LLM-Gateway?, die allgemeine Architektur
Fazit
OpenRouter BYOK ist bei jedem Volumen die günstigste Methode zur Nutzung von OpenRouter; bei Claude war es in unseren Tests zudem der schnellere Weg. Standardmäßig greift ein fehlerhafter Schlüssel auf die Kapazitäten von OpenRouter zurück, und die Anfrage kann bei einem anderen Anbieter landen, sofern Sie die Anbieter für diese Anfrage nicht einschränken. Wählen Sie die sicherste Fallback-Ebene, schränken Sie die Anbieter für die Anfrage ein, aktivieren Sie BYOK in Ihren Budgets und überprüfen Sie die Bedingungen erneut, sobald das versprochene Abonnement verfügbar ist.
Um Anbieter mit Ihren eigenen Schlüsseln ohne ein darunterliegendes, gemeinsam genutztes Konto aufzurufen, erfahren Sie hier, wie das TrueFoundry AI Gateway mit Ihren eigenen Anbieterschlüsseln funktionierthandelt.
TrueFoundry AI Gateway bietet eine Latenz von ~3—4 ms, verarbeitet mehr als 350 RPS auf einer vCPU, skaliert problemlos horizontal und ist produktionsbereit, während LiteLM unter einer hohen Latenz leidet, mit moderaten RPS zu kämpfen hat, keine integrierte Skalierung hat und sich am besten für leichte Workloads oder Prototyp-Workloads eignet.



Steuern, implementieren und verfolgen Sie KI in Ihrer eigenen Infrastruktur
Aktuelle Blogs
Häufig gestellte Fragen
Is OpenRouter BYOK free?
OpenRouter charges nothing for BYOK usage up to $25,000 a month at list price on the Standard and Business plans, and a custom amount on Enterprise. Above that it charges 5% of what the same usage would cost on OpenRouter, deducted from your credits. Your provider bills you separately for the inference itself.
Does BYOK make OpenRouter faster?
On Anthropic it did in our tests: our own key added about 120 ms to the first token against about 200 ms on credits, and then streamed at direct speed. On OpenAI, credits was slightly faster. Which route is faster depends on the provider and the account behind it.
What happens when my BYOK key hits a rate limit?
By default OpenRouter falls back to its own shared capacity for that provider, billed to your credits. Setting the key to never use shared capacity blocks that, but OpenRouter can still serve the request from a different provider unless you restrict providers on the request, for example with provider.only.
Kann ich TrueFoundry in meiner eigenen VPC oder On-Prem bereitstellen?
Ja. TrueFoundry läuft in Ihrer VPC, On-Prem, Air-Gapped oder hybrid, sodass Prompts und Antworten Ihre Domäne nie verlassen, auch wenn Sie über viele Anbieter hinweg routen.









.png)

.png)
.png)
.png)
.png)




.png)



.png)





