Terug naar alle stukken
product-ownerszzp

BYOK — wat het is, voor wie het past, en waarom we het überhaupt aanbieden

Je eigen Claude- of OpenAI-key in CVeetje gebruiken. Wat het bespaart, wat het je oplevert qua privacy, en waarvoor de platform-mode dan nog overblijft.

Door Niels van der Werf15 mei 2026(bijgewerkt)6 min lezen

BYOK staat voor "bring your own key". Het betekent: gebruik je eigen AI-provider-account voor de AI-stappen in CVeetje, in plaats van onze platform-credits. Voor de meeste mensen is platform-mode prima. Voor zware gebruikers en privacy-bewuste organisaties is BYOK interessanter.

Hoe BYOK werkt in CVeetje

Onder "Instellingen" vul je je API-key in van Anthropic, OpenAI, Google of een andere ondersteunde provider. Die key wordt direct AES-256-versleuteld opgeslagen in onze database, met een sleutel die alleen onze server kan ontsleutelen. Bij elke AI-call die je doet, wordt de key ontsleuteld in het geheugen, gebruikt voor één request, en daarna weggegooid — 'm wordt nooit naar de browser of naar logs gestuurd.

Op je dashboard zie je dan "BYOK mode — je betaalt direct aan je provider" en de AI-stappen kosten geen credits aan onze kant. De PDF-download kost wel één credit, omdat die op onze infrastructuur loopt (Puppeteer plus Cloud Run, dat is geen gratis ding).

Wie heeft hier baat bij?

1. Iemand die al een Claude- of OpenAI-abonnement heeft

Een ChatGPT Plus-abonnement geeft geen API-toegang — daar heb je een API-credits-account voor nodig (apart). Maar veel ontwikkelaars en data-mensen hebben dat al. Voor hen kost een CV-generatie via BYOK ongeveer twee tot vier eurocent.

2. Loopbaancoaches en bureaus

Wie veel CV's per maand maakt, ontkomt niet aan een gesprek over kosten. Vanaf circa twintig CV's per maand begint BYOK serieus te schelen. Bij honderd CV's per maand zit je met platform-mode op zo'n €100, met BYOK op €5 (alleen download-credits, AI-kosten op eigen rekening).

3. Organisaties die strict zijn over dataflows

Bij een grote werkgever (of een loopbaancoach die werkt met overheidstrajecten) is "welke partij raakt persoonsgegevens aan?" een echte vraag. Met BYOK gaat je profiel-data alleen naar de provider waar jij rechtstreeks bij contracteert (Anthropic, OpenAI of Google). CVeetje is in dit model een passant; we zien je content uiteraard voor het bouwen van de PDF, maar er is geen separate dataverwerker tussen jouw key en de AI-provider.

4. Mensen die willen kunnen kiezen tussen modellen

In BYOK-mode kun je per generatie wisselen van model. Soms wil je Claude Opus voor een ingewikkelde herziening, soms is Sonnet of Haiku snel genoeg voor een eenvoudige herformulering. In platform-mode draait alles standaard op Claude Opus.

Voor wie is platform-mode wel beter?

  • Mensen zonder API-account. Een API-account opzetten bij Anthropic of OpenAI kost tien minuten en vraagt een creditcard. Voor incidentele gebruikers is dat een hoge drempel.
  • Mensen die de gratis tier voldoende vinden. 15 credits per maand is één volledig CV — voor de meeste werkzoekenden een redelijke frequentie.
  • Mensen die liever één rekening hebben. Een credit-pack van €4,99 of €12,99 is één transactie. BYOK betekent dat je je provider-rekening apart in de gaten houdt.

De technische bovengrens van veilig BYOK

We hebben drie keuzes gemaakt rondom keys die het noemen waard zijn:

  1. Encryptie at rest. AES-256 met een sleutel die alleen onze applicatieserver kent. Je key staat versleuteld in Firestore.
  2. Geen logging. AI-calls met BYOK-keys worden niet uitgebreid gelogd. De standaard error-sanitizer verwijdert key-strings als ze per ongeluk in een error-message terechtkomen.
  3. Direct intrekbaar. Een "verwijder mijn key"-knop in je instellingen maakt de versleutelde waarde direct null. Je provider intrekken is dan een aparte stap, maar dat is per provider verschillend.
Wat je zelf moet doen

Maak een aparte API-key voor CVeetje (in plaats van je hoofdkey te delen). Zet bij Anthropic of OpenAI een usage cap erop — bijvoorbeeld €20 per maand. Dan kan er ook bij een fout niets ongevraagd hard oplopen. Dit is een goede gewoonte bij élke tool die een key vraagt, niet alleen bij ons.

Mengvormen

Je hoeft niet voor één model te kiezen. Je kunt een key invullen en daarmee de meeste calls doen, en — als je key tijdelijk uitvalt of je credits opraken bij je provider — terugvallen op platform-credits voor incidentele generaties. CVeetje detecteert dit automatisch en past zich aan. Dat is geen experiment-feature; het is hoe het altijd al heeft gewerkt sinds we het hebben ingebouwd.


Verder lezen

Klaar om het zelf te proberen?

Start gratis — 15 credits per maand, genoeg voor een volledig CV. Geen creditcard nodig.