Hotspot Shield byl spuštěn v roce 2008 pod společností AnchorFree, Inc., což z něj činí jednu z nejdéle fungujících spotřebitelských VPN služeb. Společnost se v roce 2019 přejmenovala na Pango a následně ji v roce 2020 získala Aura, konglomerát digitální bezpečnosti podporovaný WndrCo a General Catalyst. Se sídlem v Redwood City v Kalifornii funguje Hotspot Shield pod americkou jurisdikcí, čímž spadá do zpravodajské aliance Five Eyes. Služba si získala ranou popularitu díky své roli během protestů Arabského jara, kdy ji aktivisté v Egyptě, Tunisku a Libyi využívali k obcházení vládní cenzury.

Klíčovým technickým prvkem Hotspot Shield je jeho proprietární protokol Catapult Hydra. Postavený na základu TLS 1.2 s výměnou klíčů ECDHE je Catapult Hydra navržen tak, aby optimalizoval přenos dat uvnitř šifrovaného tunelu, čímž dosahuje rychlostí, které se v nezávislých testech pravidelně řadí mezi nejvyšší. VPNMentor zaznamenal rychlosti stahování přesahující 200 Mbps na amerických serverech a ProPrivacy zjistil rychlosti v rozmezí střední až vysoké hodnoty 40 Mbps z evropských testovacích bodů, přičemž je popsal jako prakticky nerozeznatelné od nešifrovaných připojení. Catapult Hydra má však uzavřený zdrojový kód. AnchorFree drží více než 30 patentů souvisejících s VPN na tuto technologii. Společnost tvrdí, že protokol prošel bezpečnostními audity třetích stran a že jeho SDK využívá více než 60 procent hlavních bezpečnostních společností, avšak úplné zprávy z auditů nebyly veřejně zveřejněny a nezávislí recenzenti jako ProPrivacy poznamenali, že neviděli důkaz těchto auditů. Pro uživatele, kteří preferují otevřené standardy, nabízí Hotspot Shield také WireGuard a IKEv2, přičemž OpenVPN v nabídce chybí.

Serverová síť zahrnuje více než 1 800 serverů rozmístěných ve více než 80 zemích s výběrem na úrovni měst dostupným v USA, Velké Británii, Kanadě, Austrálii a několika evropských zemích. TechRadar poznamenal, že síť úspěšně odemkla americký Netflix, BBC iPlayer, Amazon Prime Video a Disney+, ačkoli některé regionální služby jako Hulu byly detekovány. Servery optimalizované pro streamování jsou k dispozici pro lokality v USA a Velké Británii. Torrentování je povoleno v celé síti, přičemž během P2P relací je aktivní šifrování AES 256-bit, kill switch a ochrana proti únikům DNS.

Situace v oblasti ochrany soukromí je složitější. Hotspot Shield uvádí, že trvale neuchovává IP adresy uživatelů a tvrdí, že jsou ukládány pouze po dobu trvání VPN relace a poté smazány. Služba však shromažďuje časová razítka délky relace, anonymizované identifikátory zařízení, objemy spotřebovaných dat a přibližná lokalizační data. Bezplatná úroveň je výrazně invazivnější, přičemž anonymizované informace o serveru a zařízení jsou sdíleny s reklamními partnery. V roce 2016 studie CSIRO zjistila, že bezplatná verze sledovala chování uživatelů pro reklamní cílení a že AnchorFree vkládal kód JavaScript prostřednictvím iframes pro reklamní účely. V roce 2017 podalo Centrum pro demokracii a technologie formální stížnost k Federální obchodní komisi, v níž tvrdilo, že Hotspot Shield se dopustil nezveřejněného sdílení dat, přesměrování provozu na partnerské e-commerce weby a klamavých obchodních praktik. AnchorFree tato obvinění odmítl. V roce 2018 objevil bezpečnostní výzkumník zranitelnost, která odhalovala názvy Wi-Fi sítí uživatelů a lokalizační data.

Od akvizice společností Aura přepracovala společnost svou politiku ochrany soukromí a zlepšila transparentnost ohledně svých datových praktik. Prémiová úroveň nezobrazuje reklamy ani nesdílí data s reklamními partnery. Politika ochrany soukromí však dosud neprošla komplexním nezávislým auditem, což představuje výraznou mezeru v porovnání s konkurenty jako NordVPN a Surfshark, kteří dokončili několik auditů třetích stran jak své infrastruktury, tak tvrzení o nulovém protokolování.

Ceny jsou nad průměrem odvětví. Měsíční plány začínají na 12,99 USD, roční plány vychází na 7,99 USD měsíčně a tříleté plány snižují náklady přibližně na 2,99 USD měsíčně. Existuje také doživotní možnost za 165 USD. Platba je omezena na kreditní karty a PayPal, přičemž není k dispozici žádná možnost platby kryptoměnou. Bezplatná úroveň nabízí neomezenou šířku pásma na počítači, avšak omezuje uživatele na jedno zařízení, hrstku serverových lokalit a na mobilních zařízeních vkládá videoreklamy.

Hotspot Shield je schopnou VPN pro úkoly závislé na rychlosti, jako je streamování a stahování velkých souborů. Jeho protokol Catapult Hydra dosahuje skutečně působivé propustnosti. Kombinace americké jurisdikce, proprietárního základního protokolu s uzavřeným zdrojovým kódem bez veřejně ověřitelných auditů a zdokumentované historie pochybení v oblasti soukromí však znamená, že se nejedná o nejsilnější volbu pro uživatele, jejichž primárním zájmem je anonymita a ochrana dat. Zaujímá jasnou niku: výkon a přístup ke streamování na prvním místě, přičemž soukromí je druhotnou úvahou.