À propos du projet

FED-SPA est un annuaire statique, sans backend, des établissements de massage agréés en Floride, vérifiés via le portail de l'Agence d'assurance qualité médicale (MQA) du Département de la Santé de Floride. La version actuelle (2026.2, données au 2026-09-11) contient 47 enregistrements agréés et 44 entrées de liste de surveillance, couvrant les établissements le long du corridor US-1 / Federal Hwy de Fort Pierce à Homestead dans 5 comtés ; le README note que 283 annonces du corridor restent à vérifier pour une prochaine passe. Le projet repose sur trois contraintes déclarées : pas de backend (fichiers statiques uniquement, mis à jour une fois par an), pas de code tiers (bibliothèque standard Python, crypto native Node, JS/CSS vanilla, androidx core + appcompat, SwiftUI + CryptoKit), et un rythme de rafraîchissement annuel. Les données sont fournies en deux niveaux : une liste publique des établissements agréés en JSON en clair (également exportée en CSV) que chacun peut auditer ou forker, et une liste de surveillance réservée aux abonnés des établissements où une recherche MQA documentée n'a trouvé aucune correspondance de licence, chiffrée au repos avec dérivation de clé PBKDF2-SHA256 et AES-256-GCM, déchiffrée uniquement côté client après saisie d'un code partagé. Chaque entrée de la liste de surveillance enregistre les termes de recherche exacts et la date, et le projet souligne qu'un résultat « aucune licence trouvée » est une invitation à poser des questions, pas un verdict. Un ensemble de données source unique est distribué sur six surfaces par un script de génération afin que les plateformes ne puissent pas diverger : une PWA Web installable et hors ligne, une extension Chrome Manifest V3 avec badge de domaine et popup rapide, une application Android avec liens profonds et widget d'écran d'accueil, une surface Android Auto, une application pour montre, et une application iOS SwiftUI. Android Auto et la montre affichent délibérément uniquement les données agréées, une décision de minimisation des données documentée dans le wiki du projet. Le rafraîchissement annuel est un flux de travail humain : un mainteneur revérifie les enregistrements sur le portail MQA, modifie le JSON source, valide par rapport à un schéma, rechiffre la liste de surveillance, relance le script de distribution et marque une version. Les scripts d'administration incluent un scraper MQA, un outil de chiffrement, un validateur de schéma et un générateur de fichiers publics. Chaque enregistrement porte les champs verified_by (URL du portail), last_checked et data_as_of, et les corrections de données sont acceptées via des modèles de problème. Posture de confidentialité : pas de serveur, pas de comptes, pas d'analytique, pas de suivi ; le code d'abonné n'est jamais transmis et n'existe que dans la session du navigateur, le stockage local opt-in ou l'équivalent du trousseau de l'appareil. Le code est sous licence MIT et l'ensemble de données est sous ODbL 1.0. Le projet est indépendant et non affilié à l'État de Floride, et les données sont un instantané plutôt qu'un flux en direct — les utilisateurs sont invités à revérifier sur le portail MQA avant de prendre toute décision.