Sobre el proyecto

FED-SPA (Florida Establishment Directory — Spa & Parlor Assurance) es un directorio estático y autoalojado de establecimientos de masajes con licencia en el Estado de Florida. El proyecto se construye en torno a tres restricciones innegociables: sin backend (solo archivos estáticos, actualizados una vez al año), sin dependencias de terceros (solo JS/CSS vanilla, stdlib de Python, criptografía nativa de Node y frameworks nativos de la plataforma), y una cadencia de actualización anual. El conjunto de datos tiene dos niveles. La lista de licencias es un registro público distribuido como JSON en texto plano, auditable y bifurcable por cualquiera. El nivel de lista de vigilancia contiene establecimientos en los que una búsqueda documentada en el portal de Garantía de Calidad Médica (MQA) del DOH de Florida no encontró coincidencia de licencia; está cifrado en reposo mediante PBKDF2-SHA256 y AES-256-GCM, y solo se descifra dentro de la aplicación después de que un suscriptor introduzca un código compartido. Cada entrada de la lista de vigilancia incluye los términos de búsqueda exactos y la fecha en su status_note, dejando claro que "no se encontró licencia" es una invitación a hacer preguntas, no un veredicto. Una única fuente de verdad (data/public/licensed.json más el envoltorio cifrado) se distribuye mediante un script de generación a seis superficies de plataforma: una PWA instalable con capacidad offline, una extensión de Chrome MV3 con distintivo de dominio y ventana emergente rápida, una aplicación Android con enlaces profundos y widget de pantalla de inicio, un acompañante de Android Auto con minimización deliberada de datos, una aplicación para reloj inteligente y una aplicación iOS SwiftUI sin dependencias SPM. La lista de licencias también está disponible como CSV. La actualización anual es un flujo de trabajo de un solo comando con verificación humana en cada paso: volver a comprobar cada registro contra el portal MQA, editar el JSON fuente, validar contra el esquema, volver a cifrar la lista de vigilancia, volver a ejecutar el script de distribución y etiquetar el lanzamiento. El lanzamiento 2026.2 fue el primer barrido completo de condados a lo largo del corredor US-1/Federal Hwy desde Fort Pierce hasta Homestead, abarcando 5 condados y 112 municipios, haciendo crecer la lista de licencias de 1 a 47 registros y llenando la lista de vigilancia con sus primeras 44 entradas. Cada registro lleva tres campos honestos: verified_by (la URL del portal), last_checked (la fecha de comprobación) y data_as_of (la fecha de lanzamiento). Ningún registro entra en la lista de licencias sin que un mantenedor lo haya visto en el portal ese día. Las correcciones son bienvenidas mediante una plantilla de incidencia dedicada. El proyecto enfatiza cero servidores, cero rastreadores y cero código de terceros. El código de suscriptor nunca se transmite a ningún lugar: existe solo en la sesión del navegador del usuario, en el almacenamiento local opcional o en el llavero del dispositivo. La especificación del envoltorio criptográfico es pública y está congelada. El proyecto es independiente y no está afiliado al Estado de Florida ni a ninguna agencia, y el README insiste repetidamente en que los datos son una instantánea, no una fuente en vivo, y que los usuarios siempre deben volver a verificar en el portal MQA antes de tomar cualquier decisión.