Sobre o projeto

FED-SPA é um diretório estático, sem backend, de estabelecimentos de massagem licenciados na Flórida, verificado no portal de Garantia de Qualidade Médica (MQA) do Departamento de Saúde da Flórida. A versão atual (2026.2, dados de 2026-09-11) contém 47 registros licenciados e 44 entradas na lista de vigilância, cobrindo estabelecimentos ao longo do corredor US-1 / Federal Hwy, de Fort Pierce a Homestead, em 5 condados; o README observa que 283 listagens do corredor permanecem não verificadas para uma passagem futura. O projeto é construído em torno de três restrições declaradas: sem backend (apenas arquivos estáticos, atualizados uma vez por ano), sem código de terceiros (stdlib Python, criptografia nativa Node, JS/CSS vanilla, androidx core + appcompat, SwiftUI + CryptoKit) e um ritmo de atualização anual. Os dados são distribuídos em duas camadas: uma lista pública licenciada em JSON de texto simples (também exportada como CSV) que qualquer pessoa pode auditar ou bifurcar, e uma lista de vigilância exclusiva para assinantes de estabelecimentos onde uma busca documentada no MQA não encontrou correspondência de licença, criptografada em repouso com derivação de chave PBKDF2-SHA256 e AES-256-GCM, e descriptografada apenas no lado do cliente após inserir um código compartilhado. Cada entrada da lista de vigilância registra os termos exatos de busca e a data, e o projeto enfatiza que um resultado de 'nenhuma licença encontrada' é um convite a perguntas, não um veredito. Um único conjunto de dados de origem é distribuído para seis superfícies por um script de geração, para que as plataformas não divergem: um PWA web instalável e offline, uma extensão Chrome Manifest V3 com distintivo de domínio e popup rápido, um app Android com links profundos e widget de tela inicial, uma superfície Android Auto, um app de relógio de pulso e um app iOS SwiftUI. Android Auto e o relógio mostram deliberadamente apenas dados licenciados, uma decisão de minimização de dados documentada no wiki do projeto. A atualização anual é um fluxo de trabalho humano: um mantenedor reverifica os registros no portal MQA, edita o JSON de origem, valida contra um esquema, re-criptografa a lista de vigilância, reexecuta o script de distribuição e marca uma versão. Os scripts administrativos incluem um raspador MQA, uma ferramenta de criptografia, um validador de esquema e um gerador de arquivos públicos. Cada registro carrega campos verified_by (URL do portal), last_checked e data_as_of, e correções de dados são aceitas por meio de modelos de issue. Postura de privacidade: sem servidor, sem contas, sem análise, sem rastreamento; o código do assinante nunca é transmitido e existe apenas na sessão do navegador, armazenamento local opt-in ou equivalente ao chaveiro do dispositivo. O código é licenciado sob MIT e o conjunto de dados sob ODbL 1.0. O projeto é independente e não afiliado ao Estado da Flórida, e os dados são um instantâneo, não um feed ao vivo — os usuários são direcionados a reverificar no portal MQA antes de tomar qualquer decisão.