BYOK do OpenRouter explicado: mais barato, geralmente mais rápido e em constante mudança

Built for Speed: ~10ms Latency, Even Under Load
Blazingly fast way to build, track and deploy your models!
- Handles 350+ RPS on just 1 vCPU — no tuning needed
- Production-ready with full enterprise support
Se você leu que o BYOK do OpenRouter é gratuito para o seu primeiro milhão de solicitações por mês, você leu um número que o OpenRouter descontinuou em 14 de julho de 2026. Ele ainda aparece em algumas das páginas de documentação mais antigas do próprio OpenRouter, e é por isso que tantos guias ainda o repetem.
Os termos atuais são melhores para a maioria das equipes, e o BYOK é a maneira mais barata de usar o OpenRouter. Também foi mais rápido para nós no Anthropic. Uma chave com falha ainda recorre à conta do próprio OpenRouter, a menos que você altere isso na chave e restrinja os provedores na solicitação.
O que é o BYOK do OpenRouter?
BYOK, ou "bring your own key", significa adicionar suas próprias credenciais de provedor ao OpenRouter. As solicitações roteadas para esse provedor usam sua chave, o provedor cobra você diretamente e seus próprios limites de taxa e termos de contrato são aplicados. O OpenRouter ainda gerencia o roteamento, a tradução e a análise, e seus prompts ainda passam por ele.
As chaves são adicionadas por workspace, nas configurações de BYOK do workspace ou por meio da API de gerenciamento. Em 5 de outubro, 72 dos 92 provedores listados pelo OpenRouter suportam BYOK, incluindo Anthropic, OpenAI, Google Vertex e AI Studio, Amazon Bedrock, Azure, DeepSeek, Mistral e Groq. O Bedrock aceita uma chave de API do Bedrock ou credenciais da AWS, o Vertex um JSON de conta de serviço e o Azure um nome de recurso e chave.
Quanto custa o BYOK do OpenRouter
Nos planos Standard e Business, os primeiros US$ 25.000 de uso de BYOK por mês não possuem taxa do OpenRouter. No Enterprise, a franquia é personalizada; alguns guias ainda citam US$ 200.000, mas a página de preços e o FAQ do OpenRouter agora indicam apenas "personalizado". Acima da franquia, o OpenRouter cobra 5% do que o mesmo modelo e provedor custariam no OpenRouter, deduzidos dos seus créditos do OpenRouter.
Compare isso com a compra de créditos, onde você paga o preço de tabela do OpenRouter pela inferência mais uma taxa em cada compra: 5,5% no Standard com um mínimo de US$ 0,80, ou 8% no Business.

O BYOK é mais barato em qualquer volume, e a diferença é maior abaixo da franquia e no plano Business. Três detalhes alteram os números.
Primeiro, a taxa de BYOK é descontada dos créditos do OpenRouter, e a compra desses créditos acarreta a taxa de compra de 5,5%. Portanto, acima da franquia, a taxa efetiva é de cerca de 5,3% do excedente em vez de 5%, e você precisa manter um saldo de crédito mesmo que toda a sua inferência seja executada com suas próprias chaves. Os números de BYOK na tabela incluem isso.
Segundo, a taxa é calculada sobre o preço de tabela do OpenRouter, não sobre o que você paga ao seu provedor. Se você negociou 20% de desconto com a Anthropic, US$ 100.000 de uso pelo preço de tabela custam US$ 80.000, e a taxa de US$ 3.956 é cerca de 5% da sua fatura real, em vez de 4%.
Terceiro, é fácil perder o controle dos gastos com BYOK. Eles não contam para orçamentos de guardrail ou de workspace, a menos que você ative a opção include_byok_in_budgets, portanto, um orçamento pode parecer confortavelmente abaixo do limite enquanto os gastos com o provedor aumentam. Além disso, a página de Atividade estima os gastos com BYOK a preços de mercado, não com o seu desconto, então o painel do OpenRouter, seus orçamentos e a fatura do seu provedor podem mostrar três números diferentes.
O BYOK do OpenRouter é mais rápido?
No Anthropic, foi em nossos testes. Enviamos os mesmos prompts para o Claude Haiku 4.5 diretamente, via OpenRouter com créditos e via OpenRouter com nossa própria chave da Anthropic. Os créditos adicionaram cerca de 200 ms ao primeiro token, enquanto nossa própria chave adicionou cerca de 120 ms. Após o primeiro token, nossa chave transmitiu na mesma velocidade que o acesso direto, enquanto os créditos geraram dados visivelmente mais lentos. Em uma resposta típica de 290 tokens, isso tornou nossa própria chave cerca de 0,6 segundos mais rápida. A medição completa e seus limites estão em nossa postagem sobre Latência do OpenRouter no Anthropic.
No OpenAI, o resultado foi o oposto. Os créditos alcançaram o primeiro token de 23 a 50 ms mais rápido do que nossa própria chave, e ambos fizeram streaming na mesma velocidade. Se o BYOK é mais rápido ou não, depende do provedor. A conta que atende à sua solicitação afeta a velocidade de maneiras que você não consegue ver de fora.
O BYOK também altera quais limites de taxa se aplicam. Com créditos, o OpenRouter gerencia os limites do seu provedor; com sua própria chave, você obtém os limites da sua conta de provedor, que podem ser maiores ou menores. Nossa publicação sobre limites de taxa do OpenRouter cobre o restante.
Para onde vão as solicitações quando sua chave falha
Quando a chave falha, a solicitação ainda precisa ir para algum lugar.
Por padrão, o OpenRouter tenta sua chave primeiro. Se ela falhar ou atingir um limite de taxa, o OpenRouter recorre à sua própria capacidade compartilhada para aquele provedor, cobrada em seus créditos. Cada chave possui uma configuração de fallback de capacidade compartilhada com três níveis: usar capacidade compartilhada (o padrão), nunca usar capacidade compartilhada para os modelos aos quais a chave se aplica e nunca usar capacidade compartilhada para nenhum modelo naquele provedor.
O nível mais rigoroso impede que o OpenRouter use sua própria conta da Anthropic. Ele não impede que o OpenRouter envie a solicitação para um provedor diferente. Se sua chave da Anthropic falhar e você solicitar um modelo Claude, o OpenRouter pode atendê-lo via Bedrock ou Vertex usando sua própria conta e seus créditos. O guia de BYOK do OpenRouter afirma isso explicitamente, e a solução fornecida é restringir os provedores na solicitação, por exemplo, com provider.only.

Mais duas regras de roteamento alteram onde essa solicitação termina. As chaves ficam em duas seções: as chaves priorizadas são testadas em ordem antes dos endpoints do OpenRouter, e as chaves de fallback são testadas apenas depois deles; portanto, uma chave de "backup" na seção de fallback é executada após a conta do OpenRouter, não antes. E as chaves BYOK substituem a ordem do seu provedor. Se você enviar order: ["amazon-bedrock", "google-vertex"] mas possuir apenas uma chave para o Vertex, o Vertex será testado primeiro. O guia do OpenRouter diz que atualmente não há como alterar isso.
Portanto, se o motivo pelo qual você adotou o BYOK é manter a inferência em uma conta de provedor contratada, defina o nível de fallback mais rigoroso na chave e restrinja os provedores em cada solicitação. Apenas um dos dois não é suficiente.
BYOK e políticas de dados
Sua própria chave não altera quais endpoints suas políticas de dados permitem. Se você definiu data_collection: "deny" ou impôs retenção zero de dados, essas regras ainda se aplicam aos endpoints da sua chave.
O que o BYOK adiciona é uma maneira de informar ao OpenRouter sobre seus próprios acordos. Cada chave possui uma seção de acordo com o provedor onde você pode declarar que sua conta possui retenção zero de dados e, no caso de chaves OpenAI e Azure, em qual região sua conta processa dados. Ambos são úteis se você negociou esses termos diretamente. Ambos são sua própria declaração: a documentação do OpenRouter diz que não os verifica, os guardrails que restringem regiões de dados ainda não reconhecem declarações de região e nenhuma das configurações está na API de gerenciamento ainda.
Sobre o armazenamento de chaves, o OpenRouter diz que as chaves de provedor são "criptografadas com segurança". Ele não documenta o esquema de criptografia, se chaves gerenciadas pelo cliente são suportadas ou como a rotação é tratada.
Executando BYOK na prática
O BYOK é configurado por workspace, sem opção de alternância por requisição. Qualquer chave de API em um workspace que tenha chaves de provedor vinculadas será roteada via BYOK, independentemente da intenção de quem faz a chamada. Quando comparamos créditos com BYOK, foi necessário usar dois workspaces separados.
Quando testamos em setembro, o painel não mostrava qual caminho de faturamento uma determinada chave de API utilizava. A verificação confiável é uma única requisição que solicita metadados de roteamento:
import os, requests
r = requests.post(
"https://openrouter.ai/api/v1/chat/completions",
headers={"Authorization": f"Bearer {os.environ['OPENROUTER_API_KEY']}",
"X-OpenRouter-Experimental-Metadata": "enabled"},
json={"model": "openai/gpt-4o-mini",
"messages": [{"role": "user", "content": "hi"}],
"max_tokens": 5,
"provider": {"order": ["openai"], "allow_fallbacks": False}},
)
meta = r.json().get("openrouter_metadata") or {}
print("is_byok:", meta.get("is_byok"))Se ele exibir False para uma chave que você esperava que estivesse no BYOK, você está pagando em créditos. O cabeçalho está marcado como experimental, então verifique se ele ainda funciona antes de basear seu desenvolvimento nele. Quando as requisições BYOK falham, os metadados brutos na página de Atividade incluem provider_responses, que mostra o código de status de cada provedor tentado, sendo a maneira mais rápida de distinguir uma chave revogada de um limite de taxa ou problema de permissão.
O que está mudando
O preço do BYOK mudou neste verão e o OpenRouter informou que mudará novamente.
- 14 de julho de 2026: a franquia gratuita foi reajustada de contagem de requisições (1 milhão por mês no modelo pague conforme o uso) para dólares baseados no preço de tabela (US$ 25.000 por mês). A taxa de 5% em si não mudou.
- Pendente desde junho de 2025: O próprio anúncio do OpenRouter sobre sua estrutura de taxas atual, atualizado pela última vez em junho de 2026, diz que a taxa de 5% do BYOK "será removida no futuro e substituída por uma assinatura mensal fixa", com preços a serem definidos.
- Setembro de 2026: o plano Business self-service aumentou a taxa de crédito para 8% para equipes que precisam de roteamento regional, mantendo a mesma franquia BYOK, o que amplia a vantagem do BYOK nesse plano.
- Agosto de 2026: A Stripe concordou em adquirir o OpenRouter. No início de outubro, o negócio ainda não havia sido reportado como concluído, mas os preços futuros serão definidos pelo novo proprietário.
Modele seus custos com base nos termos atuais e verifique-os novamente a cada trimestre. Se a assinatura for implementada, o ponto de equilíbrio em relação aos créditos mudará, especialmente para equipes abaixo da franquia de US$ 25.000 que atualmente não pagam nada ao OpenRouter.
Quando o BYOK vale a pena
O BYOK vale a pena quando você já possui contas com os provedores que utiliza, ou quando negociou taxas ou comprometeu gastos que deseja abater. Também é o caminho mais rápido quando a latência no Claude é importante. Se os seus termos de conformidade estão no contrato com o provedor, isso só funciona se você também restringir os provedores em cada solicitação.
Os créditos são mais adequados quando você deseja uma fatura única e não quer manter relacionamentos com provedores — o que é coberto pela taxa de crédito — ou quando está experimentando vários provedores com os quais nunca pretende contratar. Eles também são ideais se você não quiser gerenciar chaves, rotação e limites por provedor por conta própria.
Como a TrueFoundry aborda isso
O AI Gateway da TrueFoundry chama os provedores com suas próprias credenciais, pois ele é executado na sua VPC ou data center e não há uma conta de provedor compartilhada por baixo. Uma chave com falha só recorre ao que sua própria configuração de roteamento permite. O gateway expõe mais de 1.000 LLMs por meio de uma API compatível com OpenAI, adiciona cerca de 3 a 4 ms de sobrecarga e processa mais de 350 RPS em uma única vCPU.
Se você pretende continuar no OpenRouter, o TrueFoundry pode atuar como um provedor à frente dele, mantendo orçamentos, limites de taxa e controle de acesso em um único local gerenciado por você. Nossa visão geral de como o OpenRouter funciona aborda quando essa configuração é adequada.
Leituras relacionadas
- Alternativas ao OpenRouter, comparando as opções para equipes de produção
- Modelos gratuitos do OpenRouter, sobre o que é gratuito e o que custa para você em troca
- Cache de prompts do OpenRouter, sobre quando o cache economiza dinheiro e quando custa mais
- O que é um gateway de LLM?, a arquitetura geral
Conclusão
O BYOK do OpenRouter é a maneira mais barata de usar o OpenRouter em qualquer volume e, no caso do Claude, foi o caminho mais rápido em nossos testes. Por padrão, uma chave com falha recorre à capacidade do OpenRouter, e a solicitação ainda pode ser direcionada a outro provedor, a menos que você restrinja os provedores nessa solicitação. Defina o nível de fallback mais rigoroso, restrinja os provedores na solicitação, ative o BYOK em seus orçamentos e verifique novamente os termos quando a assinatura prometida chegar.
Para chamar provedores com suas próprias chaves e sem uma conta compartilhada por baixo, veja como o AI Gateway da TrueFoundry funciona com suas próprias chaves de provedor.
TrueFoundry AI Gateway delivers ~3–4 ms latency, handles 350+ RPS on 1 vCPU, scales horizontally with ease, and is production-ready, while LiteLLM suffers from high latency, struggles beyond moderate RPS, lacks built-in scaling, and is best for light or prototype workloads.


Recent Blogs
Frequently asked questions
Is OpenRouter BYOK free?
OpenRouter charges nothing for BYOK usage up to $25,000 a month at list price on the Standard and Business plans, and a custom amount on Enterprise. Above that it charges 5% of what the same usage would cost on OpenRouter, deducted from your credits. Your provider bills you separately for the inference itself.
Does BYOK make OpenRouter faster?
On Anthropic it did in our tests: our own key added about 120 ms to the first token against about 200 ms on credits, and then streamed at direct speed. On OpenAI, credits was slightly faster. Which route is faster depends on the provider and the account behind it.
What happens when my BYOK key hits a rate limit?
By default OpenRouter falls back to its own shared capacity for that provider, billed to your credits. Setting the key to never use shared capacity blocks that, but OpenRouter can still serve the request from a different provider unless you restrict providers on the request, for example with provider.only.
Posso implantar o TrueFoundry na minha própria VPC ou on-prem?
Sim. O TrueFoundry é executado na sua VPC, on-prem, em ambiente air-gapped ou híbrido, de modo que os prompts e as respostas nunca saem do seu domínio, mesmo quando você roteia entre muitos provedores.










.png)
.png)

.png)
.png)
.png)




.png)



.png)





