Hotspot Shield käynnistyi vuonna 2008 AnchorFree, Inc.:n alaisuudessa, mikä tekee siitä yhden pisimpään toimineista kuluttajamarkkinoiden VPN-palveluista. Yhtiö uudelleenbrändiytyi Pangoksi vuonna 2019 ja sen hankki myöhemmin Aura vuonna 2020 – WndrCon ja General Catalystin tukema digitaalisen turvallisuuden konserni. Hotspot Shield toimii Redwood Cityssä, Californiassa, Yhdysvaltain lainkäyttöalueella, mikä sijoittaa sen Five Eyes -tiedustelutietojen jakamisallianssin piiriin. Palvelu sai varhaista tunnustusta roolistaan Arabikevään protestien aikana, jolloin aktivistit Egyptissä, Tunisiassa ja Libyassa käyttivät sitä kiertääkseen valtion sensuurin.

Hotspot Shieldin keskeinen tekninen ominaisuus on sen omistusoikeudellinen Catapult Hydra -protokolla. TLS 1.2 -perustan ja ECDHE-avaintenvaihdon varaan rakennettu Catapult Hydra on suunniteltu optimoimaan tiedonsiirtoa salatun tunnelin sisällä, tuottaen nopeuksia, jotka sijoittuvat säännöllisesti riippumattomissa testeissä nopeimpien joukkoon. VPNMentor kirjasi yli 200 Mbps:n latausnopeudet Yhdysvaltain palvelimilla, ja ProPrivacy havaitsi eurooppalaisista testauspisteistä nopeudet 40–50 Mbps:n haarukassa kuvaten niitä lähes salaamattomia yhteyksiä vastaaviksi. Catapult Hydra on kuitenkin suljetun lähdekoodin protokolla. AnchorFree omistaa yli 30 teknologiaan liittyvää VPN-patenttia. Yhtiö väittää, että protokolla on käynyt läpi kolmannen osapuolen turvallisuusauditoinnit ja että sen SDK:ta käyttää yli 60 prosenttia merkittävistä tietoturvayrityksistä, mutta täydellisiä auditointiraportteja ei ole julkaistu julkisesti, ja riippumattomat arvioijat kuten ProPrivacy ovat todenneet, etteivät ole nähneet todisteita näistä auditoinneista. Avointa standardia suosiville käyttäjille Hotspot Shield tarjoaa myös WireGuardin ja IKEv2:n, joskin huomionarvoista on, että OpenVPN puuttuu valikoimasta kokonaan.

Palvelinverkko käsittää yli 1 800 palvelinta yli 80 maassa, ja kaupunkitason valinta on saatavilla Yhdysvalloissa, Yhdistyneessä kuningaskunnassa, Kanadassa, Australiassa ja useissa Euroopan maissa. TechRadar havaitsi, että verkko avasi onnistuneesti Yhdysvaltain Netflixin, BBC iPlayerin, Amazon Prime Videon ja Disney+:n, joskin jotkin alueelliset palvelut kuten Hulu havaitsivat VPN-käytön. Suoratoistoon optimoituja erillispalvelimia on saatavilla Yhdysvaltojen ja Yhdistyneen kuningaskunnan sijainneille. Torrentointi on sallittu koko verkossa, ja P2P-istuntojen aikana käytössä ovat AES 256-bittinen salaus, kill switch ja DNS-vuotosuojaus.

Yksityisyyden kuva on monimutkaisempi. Hotspot Shield ilmoittaa, ettei se tallenna pysyvästi käyttäjien IP-osoitteita väittäen, että ne säilytetään vain VPN-istunnon keston ajan ja poistetaan sen jälkeen. Palvelu kuitenkin kerää istunnon kestoaikaleimoja, anonymisoituja laitetunnisteita, tietoliikenteen määriä ja likimääräistä sijaintitietoa. Ilmainen taso on huomattavasti tunkeilevampi: anonymisoitu palvelin- ja laitetieto jaetaan mainosyhteistyökumppaneiden kanssa. Vuonna 2016 CSIRO:n tutkimus havaitsi, että ilmaisversio seurasi käyttäjien käyttäytymistä mainostamista varten ja että AnchorFree injektoi JavaScript-koodia iframe-elementtien kautta mainostarkoituksiin. Vuonna 2017 Center for Democracy and Technology teki virallisen kantelun Federal Trade Commissionille väittäen, että Hotspot Shield harjoitti julkistamattomia tietojen jakamiskäytäntöjä, liikenteen ohjausta kumppanien verkkokauppasivustoille ja petollisia kaupallisia menettelyjä. AnchorFree kiisti väitteet. Vuonna 2018 tietoturvatutkija löysi haavoittuvuuden, joka paljasti käyttäjien Wi-Fi-verkkojen nimet ja sijaintitiedot.

Aura-hankinnan jälkeen yhtiö on uudistanut tietosuojakäytäntönsä ja parantanut tietojenkäsittelykäytäntöjensä läpinäkyvyyttä. Premium-taso ei näytä mainoksia eikä jaa tietoja mainosyhteistyökumppaneiden kanssa. Tietosuojakäytäntö ei ole kuitenkaan läpikäynyt kattavaa riippumatonta auditointia, mikä on merkittävä puute verrattuna kilpailijoihin kuten NordVPN ja Surfshark, jotka ovat suorittaneet useita kolmannen osapuolen auditointeja sekä infrastruktuuristaan että lokittomuusväitteistään.

Hinnoittelu on alan keskiarvoa korkeampaa. Kuukausittaiset paketit alkavat 12,99 dollarista, vuosipaketit maksavat 7,99 dollaria kuukaudessa ja kolmen vuoden paketit laskevat hinnan noin 2,99 dollariin kuukaudessa. Eliniän kattava vaihtoehto on saatavilla 165 dollarilla. Maksaminen on rajoitettu luottokortteihin ja PayPaliin eikä kryptovaluuttavaihtoehtoa ole saatavilla. Ilmainen taso tarjoaa rajattoman kaistanleveyden työpöytäkäyttöön, mutta rajoittaa käyttäjät yhteen laitteeseen ja muutamaan palvelinsijaintiin sekä näyttää videomainoksia mobiililaitteilla.

Hotspot Shield on kykenevä VPN-palvelu nopeutta vaativiin tehtäviin kuten suoratoistoon ja suurten tiedostojen lataamiseen. Sen Catapult Hydra -protokolla tarjoaa aidosti vaikuttavan tiedonsiirtonopeuden. Yhdysvaltain lainkäyttöalueen, julkisesti todentamattomien auditointien varassa olevan suljetun lähdekoodin ydinprotokollan ja dokumentoidun yksityisyyteen liittyvien ongelmien historian yhdistelmä tarkoittaa kuitenkin, ettei se ole vahvin valinta käyttäjille, joiden ensisijainen huolenaihe on anonymiteetti ja tietosuoja. Sillä on selkeä markkinarako: korkea suorituskyky ja suoratoistopalveluiden käyttö etusijalla, yksityisyys toissijaisena näkökohtana.