Hotspot Shield blev lanceret i 2008 under AnchorFree, Inc., hvilket gør det til en af de længst eksisterende forbruger-VPN-tjenester. Virksomheden skiftede navn til Pango i 2019 og blev efterfølgende opkøbt af Aura i 2020, et digitalt sikkerhedskonglomerat støttet af WndrCo og General Catalyst. Med hovedkvarter i Redwood City, Californien, opererer Hotspot Shield under amerikansk jurisdiktion og befinder sig dermed inden for Five Eyes-efterretningssamarbejdet. Tjenesten opnåede tidlig anerkendelse for sin rolle under Det Arabiske Forårs protester, hvor aktivister i Egypten, Tunesien og Libyen brugte den til at omgå statscensur.
Det definerende tekniske kendetegn ved Hotspot Shield er den proprietære Catapult Hydra-protokol. Bygget på et TLS 1.2-fundament med ECDHE-nøgleudveksling er Catapult Hydra konstrueret til at optimere datatransport inden i den krypterede tunnel, hvilket giver hastigheder, der konsekvent rangerer blandt de hurtigste i uafhængige tests. VPNMentor registrerede downloadhastigheder på over 200 Mbps på amerikanske servere, og ProPrivacy fandt hastigheder i det høje 40 Mbps-område fra europæiske testpunkter og beskrev dem som næsten uadskillelige fra ukrypterede forbindelser. Catapult Hydra er dog lukket kildekode. AnchorFree besidder over 30 VPN-relaterede patenter på teknologien. Virksomheden hævder, at protokollen har gennemgået tredjeparts sikkerhedsrevisioner, og at dens SDK anvendes af mere end 60 procent af de store sikkerhedsvirksomheder, men de fulde revisionsrapporter er ikke blevet offentliggjort, og uafhængige anmeldere som ProPrivacy har bemærket, at de ikke har set dokumentation for disse revisioner. For brugere, der foretrækker åbne standarder, tilbyder Hotspot Shield også WireGuard og IKEv2, men bemærkelsesværdigt nok er OpenVPN fraværende fra udbuddet.
Servernetværket omfatter over 1.800 servere fordelt på 80-plus lande med mulighed for valg på byniveau i USA, Storbritannien, Canada, Australien og adskillige europæiske lande. TechRadar bemærkede, at netværket med succes afblokerede US Netflix, BBC iPlayer, Amazon Prime Video og Disney+, selvom enkelte regionale tjenester som Hulu kunne detektere brugen. Dedikerede streamingoptimerede servere er tilgængelige for amerikanske og britiske placeringer. Torrenting er tilladt på tværs af hele netværket med AES 256-bit kryptering, en kill switch og DNS-lækbeskyttelse aktiv under P2P-sessioner.
Privatlivsbilledet er mere komplekst. Hotspot Shield oplyser, at de ikke permanent logger brugerens IP-adresser, og hævder, at de kun gemmes i løbet af en VPN-session og derefter slettes. Tjenesten indsamler dog sessionens varighed med tidsstempler, anonymiserede enhedsidentifikatorer, dataforbrugsmængder og omtrentlige placeringsdata. Gratisniveauet er markant mere invasivt, idet anonymiserede server- og enhedsoplysninger deles med reklamepartnere. I 2016 fandt en CSIRO-undersøgelse, at gratisversionen sporede brugeradfærd til reklamemålretning, og at AnchorFree injicerede JavaScript-kode via iframes til reklameformål. I 2017 indgav Center for Democracy and Technology en formel klage til Federal Trade Commission med påstand om, at Hotspot Shield deltog i ikke-oplyst datadeling, trafikomdirigering til partneres e-handelswebsteder og vildledende handelspraksis. AnchorFree afviste anklagerne. I 2018 opdagede en sikkerhedsforsker en sårbarhed, der eksponerede brugernes Wi-Fi-netværksnavne og placeringsdata.
Siden Aura-opkøbet har virksomheden gennemgribende revideret sin privatlivspolitik og forbedret transparensen omkring sine datapraksisser. Premiumniveauet viser ikke reklamer og deler ikke data med reklamepartnere. Privatlivspolitikken har dog stadig ikke gennemgået en omfattende uafhængig revision, hvilket forbliver et væsentligt hul sammenlignet med konkurrenter som NordVPN og Surfshark, der har gennemført flere tredjeparts revisioner af både deres infrastruktur og no-logs-påstande.
Prissætningen ligger over branchegennemsnittet. Månedlige abonnementer starter ved $12,99, med årlige abonnementer til $7,99 pr. måned og treårige abonnementer, der bringer prisen ned til cirka $2,99 pr. måned. Der findes en livstidsmulighed til $165. Betaling er begrænset til kreditkort og PayPal, uden mulighed for kryptovaluta. Gratisniveauet tilbyder ubegrænset båndbredde på desktop, men begrænser brugerne til én enkelt enhed, et fåtal af serverplaceringer og indsætter videoreklamer på mobil.
Hotspot Shield er en kompetent VPN til hastighedskrævende opgaver som streaming og download af store filer. Catapult Hydra-protokollen leverer virkelig imponerende gennemstrømning. Kombinationen af amerikansk jurisdiktion, en lukket kerneprotokol uden offentligt verificerbare revisioner og en dokumenteret historik med privatlivsbrister betyder dog, at det ikke er det stærkeste valg for brugere, hvis primære bekymring er anonymitet og databeskyttelse. Det besætter en klar niche: høj ydeevne og streamingadgang i første omgang, med privatlivsbeskyttelse som en sekundær betragtning.