Varför vi byggde Mandraki
Berättelsen bakom Mandraki — varför ett team av europeiska ingenjörer satte igång för att bygga en suverän samarbetsplattform, och vad som driver oss att fortsätta.
Varje produkt som betyder något börjar med en frustration. Vår var enkel: europeiska organisationer – däribland myndigheter, sjukhus och operatörer av kritisk infrastruktur – ledde sina känsligaste samtal genom servrar som kontrollerades av företag under amerikansk jurisdiktion. Inte för att de ville, utan för att det inte fanns något annat som var tillräckligt bra att använda.
Problemet vi ständigt såg
Vi hade tillbringat år inom företagsteknik runt om i Europa. Mönstret var alltid detsamma. En organisation utvärderade samarbetsverktyg, vägde alternativen och valde till slut en av samma handfull amerikanska plattformar — inte av övertygelse, utan av resignation. De europeiska alternativ som fanns var antingen för klumpiga, för begränsade eller för osäkra för att våga bygga en hel verksamhet på.
Under tiden förändrades det regulatoriska landskapet. Schrems II hade ogiltigförklarat Privacy Shield. EU:s dataförordning var på väg. DORA införde stränga krav på finanssektorn. NIS2 utvidgade cybersäkerhetskraven inom kritiska sektorer. Budskapet från de europeiska tillsynsmyndigheterna var tydligt: du måste veta var dina data finns, vem som kan komma åt dem och under vilken rättslig ram.
Ändå låg de verktyg som de flesta organisationer förlitade sig på i sitt dagliga arbete — videomöten, meddelanden, fildelning — kvar utanför den ramen.
Vad vi satte oss att bygga
Mandraki föddes ur övertygelsen att europeiska organisationer förtjänar samarbetsprogramvara som är genuint suverän. Inte suverän som en marknadsföringsetikett, utan suverän på de sätt som verkligen betyder något: att data stannar inom EU, rätt rättslig jurisdiktion, genomtänkt krypteringsarkitektur och kontroll över infrastrukturen.
Vi ville bygga något som en säkerhetschef på en europeisk bank kunde införa utan att skriva en femtio sidor lång riskbedömning. Något som en IT-administratör på ett sjukhus kunde anförtro patientkommunikation. Något som ett regeringsdepartement kunde använda utan att behöva undra om en utländsk underrättelsetjänst hade en laglig bakdörr.
Det innebar att vi fick fatta svåra arkitekturbeslut redan från början. Vi valde att köra uteslutande på en europeiskt ägd hyperscaler som ger oss den skala våra arbetsbelastningar kräver, utan att lämna EU:s jurisdiktion. Vi byggde end-to-end-kryptering med MLS-protokollet, så att inte ens vi kan läsa våra kunders meddelanden. Vi byggde ett trelagers system för kuvertkryptering med stöd för Bring Your Own Key, så att företag behåller full kontroll över sina krypteringsnycklar.
Varför suveränitet inte bara handlar om plats
Det är frestande att tro att datasuveränitet bara är en fråga om geografi — sätt dina servrar i Frankfurt och bocka av rutan. Men det går djupare än så.
Den amerikanska CLOUD Act tillåter till exempel amerikanska myndigheter att tvinga amerikanska företag att lämna ut data – var i världen den än lagras. Det innebär att enbart använda ett europeiskt datacenter som drivs av ett amerikanskt företag inte i sig ger suveränitet. Vilken jurisdiktion programvaruleverantören lyder under väger lika tungt som var hårdvaran fysiskt står.
Mandraki är ett europeiskt företag, byggt av ett europeiskt team, som körs på europeisk infrastruktur och lyder under europeisk lag. Varje lager i stacken – från applikationskoden till molnleverantören till det juridiska bolaget – faller under EU:s jurisdiktion. Det finns inget utländskt moderbolag som kan tvingas att lämna ut åtkomst.
Vad vi har byggt hittills
Idag är Mandraki en komplett produktsvit: gruppvideosamtal med skärmdelning, inspelning och AI-transkription som behandlas helt inom EU; beständig chatt med trådar, kanaler och direktmeddelanden; kalender med schemaläggning och tillgänglighet; e-post med hanterade företagsbrevlådor; en drive med inbyggda redigerare som är kompatibla med Word-, Excel- och PowerPoint-dokument; ärende- och projekthantering; end-to-end-kryptering för meddelanden och media; federation mellan organisationer; och en administrationskonsol för driftteam. Det finns mobilappar för iOS och Android. Driftsformerna sträcker sig från delad SaaS med flera tenanter, via dedikerade instanser för en enskild tenant, till installationer i egen miljö för organisationer vars ackrediteringskrav kräver det.
Plattformen är byggd som en TypeScript-monorepo med React-frontend, ett API i Fastify och en mediasoup-baserad SFU för WebRTC-medierouting. Den har stöd för flera tenanter med isolering per organisation, rollbaserad åtkomstkontroll och domänverifierad automatisk koppling vid företagsregistrering.
Vi är ett litet team, och det är vi öppna med. De största amerikanska plattformarna har fortfarande funktioner vi inte byggt — vi fokuserar på att göra de vardagliga delarna riktigt bra, på rätt arkitektonisk grund: äkta kryptering, äkta suveränitet, äkta europeisk jurisdiktion.
Vad som kommer härnäst
Vår färdplan styrs av de organisationer vi arbetar för. Vi utvecklar djupare kalenderintegration, förbättrad fildelning med kryptering på klientsidan, mobilappar och utökad federation för samarbete mellan organisationer.
Vi satsar också på de driftverktyg som företagskunder förväntar sig: granskningsloggning, regelefterlevnadsrapportering, SIEM-integration och finkorniga administrativa kontroller.
Mandraki är ingen protest mot amerikansk teknik. Det är ett påstående om att Europa kan och bör bygga sin egen. Kompetensen finns här. Det regulatoriska mandatet finns här. Infrastrukturen finns här, tack vare en ny generation europeiska hyperscalers. Det som saknades var viljan att foga samman allt till något som fungerar lika bra som de verktyg människor är vana vid.
Det är det vi bygger. Vi hoppas att du vill följa med.