Hotspot Shield был запущен в 2008 году компанией AnchorFree, Inc., что делает его одним из самых долгоживущих потребительских VPN-сервисов. В 2019 году компания была переименована в Pango, а в 2020 году приобретена конгломератом цифровой безопасности Aura, поддерживаемым фондами WndrCo и General Catalyst. Штаб-квартира Hotspot Shield расположена в Редвуд-Сити, штат Калифорния, и сервис работает под юрисдикцией США, что помещает его в зону действия разведывательного альянса Five Eyes. Сервис приобрёл раннюю известность благодаря своей роли во время протестов Арабской весны, когда активисты в Египте, Тунисе и Ливии использовали его для обхода государственной цензуры.
Определяющей технической особенностью Hotspot Shield является фирменный протокол Catapult Hydra. Построенный на основе TLS 1.2 с обменом ключами ECDHE, Catapult Hydra разработан для оптимизации передачи данных внутри зашифрованного туннеля, что обеспечивает скорости, стабильно занимающие лидирующие позиции в независимых тестах. VPNMentor зафиксировал скорость загрузки свыше 200 Мбит/с на серверах в США, а ProPrivacy в ходе тестирования из европейских точек подключения зафиксировал скорости в диапазоне 40–50 Мбит/с, охарактеризовав их как практически неотличимые от незашифрованного соединения. Вместе с тем Catapult Hydra имеет закрытый исходный код. AnchorFree владеет более чем 30 патентами на технологии, связанные с VPN. Компания утверждает, что протокол прошёл сторонние аудиты безопасности, а его SDK используется более чем 60 процентами крупных компаний в сфере информационной безопасности, однако полные отчёты об аудитах публично не опубликованы. Независимые рецензенты, в частности ProPrivacy, отметили, что не видели подтверждений проведения этих аудитов. Для пользователей, предпочитающих открытые стандарты, Hotspot Shield также предлагает WireGuard и IKEv2, хотя примечательно, что OpenVPN в списке протоколов отсутствует.
Сеть серверов насчитывает более 1 800 серверов, распределённых по 80+ странам, с возможностью выбора города в США, Великобритании, Канаде, Австралии и ряде европейских стран. TechRadar отметил, что сеть успешно разблокировала американский Netflix, BBC iPlayer, Amazon Prime Video и Disney+, хотя некоторые региональные сервисы, например Hulu, обнаруживали использование VPN. Для локаций в США и Великобритании доступны выделенные серверы, оптимизированные для стриминга. Торренты разрешены на всей сети; во время P2P-сессий активны шифрование AES-256, функция аварийного отключения и защита от утечек DNS.
Ситуация с конфиденциальностью более неоднозначна. Hotspot Shield заявляет, что не хранит постоянных журналов IP-адресов пользователей: по их словам, адреса хранятся лишь на протяжении VPN-сессии и удаляются по её завершении. Тем не менее сервис собирает временны́е метки длительности сессий, анонимизированные идентификаторы устройств, объёмы использованного трафика и приблизительные данные о местоположении. Бесплатный тарифный план значительно более инвазивен: анонимизированная информация о серверах и устройствах передаётся рекламным партнёрам. В 2016 году исследование CSIRO установило, что бесплатная версия отслеживала поведение пользователей в рекламных целях, а AnchorFree внедрял JavaScript-код через iframe для показа рекламы. В 2017 году Центр демократии и технологий (CDT) подал официальную жалобу в Федеральную торговую комиссию (FTC), обвинив Hotspot Shield в незадекларированной передаче данных третьим лицам, перенаправлении трафика на партнёрские сайты электронной коммерции и недобросовестных торговых практиках. AnchorFree отверг эти обвинения. В 2018 году исследователь в области безопасности обнаружил уязвимость, раскрывавшую имена Wi-Fi-сетей и данные о местоположении пользователей.
После поглощения компанией Aura сервис пересмотрел политику конфиденциальности и улучшил прозрачность в отношении практики работы с данными. Премиум-тариф не показывает рекламу и не передаёт данные рекламным партнёрам. Тем не менее политика конфиденциальности не прошла комплексного независимого аудита, что остаётся существенным пробелом в сравнении с конкурентами — такими как NordVPN и Surfshark, завершившими несколько сторонних аудитов как инфраструктуры, так и заявлений об отсутствии журналов.
Ценообразование выше среднего по отрасли. Ежемесячный план начинается от $12,99, годовой — от $7,99 в месяц, а трёхлетний снижает стоимость примерно до $2,99 в месяц. Доступна также пожизненная лицензия за $165. Оплата принимается только картами и через PayPal; криптовалюта не поддерживается. Бесплатный тариф предлагает неограниченную пропускную способность на десктопе, однако ограничивает пользователя одним устройством, небольшим выбором серверных локаций и показывает видеорекламу на мобильных устройствах.
Hotspot Shield — дееспособный VPN для задач, требующих высоких скоростей: стриминга и загрузки больших файлов. Протокол Catapult Hydra обеспечивает действительно впечатляющую пропускную способность. Однако сочетание юрисдикции США, закрытого исходного кода основного протокола без публично верифицируемых аудитов и задокументированной истории нарушений в области конфиденциальности делает сервис не лучшим выбором для пользователей, чей главный приоритет — анонимность и защита данных. Он занимает чёткую нишу: высокая производительность и доступ к стриминговым сервисам — на первом месте, конфиденциальность — на втором.