Hotspot Shield був запущений у 2008 році компанією AnchorFree, Inc., що робить його одним із найдавніших споживчих VPN-сервісів. У 2019 році компанія змінила назву на Pango, а в 2020 році була придбана Aura — конгломератом цифрової безпеки за підтримки WndrCo та General Catalyst. Зі штаб-квартирою в Редвуд-Сіті, Каліфорнія, Hotspot Shield працює під юрисдикцією США, що відносить його до розвідувального альянсу «П'ять очей». Сервіс здобув ранню популярність завдяки своїй ролі під час протестів Арабської весни, коли активісти в Єгипті, Тунісі та Лівії використовували його для обходу державної цензури.
Ключовою технічною особливістю Hotspot Shield є власний протокол Catapult Hydra. Побудований на основі TLS 1.2 із обміном ключами ECDHE, Catapult Hydra розроблений для оптимізації передачі даних усередині зашифрованого тунелю, забезпечуючи швидкості, які стабільно входять до найвищих за результатами незалежного тестування. VPNMentor зафіксував швидкість завантаження понад 200 Мбіт/с на серверах у США, а ProPrivacy виявив швидкості в діапазоні від середніх до високих 40 Мбіт/с із європейських тестових точок, описуючи їх як практично нерозрізнювані від незашифрованих з'єднань. Однак Catapult Hydra має закритий вихідний код. AnchorFree має понад 30 патентів, пов'язаних із VPN, на цю технологію. Компанія стверджує, що протокол пройшов сторонні аудити безпеки, а його SDK використовується більш ніж 60 відсотками провідних компаній у сфері безпеки, проте повні звіти про аудити не були опубліковані у відкритому доступі. Незалежні рецензенти, зокрема ProPrivacy, зазначили, що не бачили підтвердження цих аудитів. Для користувачів, які віддають перевагу відкритим стандартам, Hotspot Shield також пропонує WireGuard та IKEv2, хоча примітно, що OpenVPN у лінійці відсутній.
Мережа серверів налічує понад 1 800 серверів, розподілених більш ніж у 80 країнах, із можливістю вибору на рівні міста в США, Великій Британії, Канаді, Австралії та кількох європейських країнах. TechRadar зазначив, що мережа успішно розблокувала американський Netflix, BBC iPlayer, Amazon Prime Video та Disney+, хоча деякі регіональні сервіси, як-от Hulu, були виявлені. Для локацій у США та Великій Британії доступні виділені сервери, оптимізовані для стрімінгу. Торрентинг дозволений по всій мережі з активним шифруванням AES 256-біт, аварійним вимикачем і захистом від витоку DNS під час P2P-сесій.
Картина з конфіденційністю є складнішою. Hotspot Shield заявляє, що не зберігає постійно IP-адреси користувачів, стверджуючи, що вони зберігаються лише протягом VPN-сесії та видаляються після її завершення. Однак сервіс збирає часові мітки тривалості сесій, анонімізовані ідентифікатори пристроїв, обсяги використаних даних і приблизні дані про місцезнаходження. Безкоштовний рівень є помітно більш нав'язливим: анонімізована інформація про сервер і пристрій передається рекламним партнерам. У 2016 році дослідження CSIRO виявило, що безкоштовна версія відстежує поведінку користувачів для таргетованої реклами, а AnchorFree впроваджував код JavaScript через iframe з рекламною метою. У 2017 році Центр демократії та технологій подав офіційну скаргу до Федеральної торгової комісії, стверджуючи, що Hotspot Shield займався нерозкритим обміном даними, перенаправленням трафіку на партнерські сайти електронної комерції та оманливою торговою практикою. AnchorFree заперечив ці звинувачення. У 2018 році дослідник безпеки виявив вразливість, яка розкривала назви Wi-Fi-мереж користувачів і дані про їхнє місцезнаходження.
Після придбання компанією Aura було проведено повний перегляд політики конфіденційності та підвищено прозорість щодо практик роботи з даними. Преміум-рівень не показує реклами і не передає дані рекламним партнерам. Тим не менш, політика конфіденційності не пройшла повноцінного незалежного аудиту, що залишається суттєвим недоліком порівняно з конкурентами, такими як NordVPN та Surfshark, які завершили кілька сторонніх аудитів як своєї інфраструктури, так і заявлених практик відсутності журналів.
Ціноутворення перевищує середній рівень по галузі. Місячні плани починаються від $12,99, річні плани — від $7,99 на місяць, а трирічні плани знижують вартість приблизно до $2,99 на місяць. Існує також довічний варіант за $165. Оплата обмежена банківськими картками та PayPal, криптовалюта не підтримується. Безкоштовний рівень пропонує необмежену пропускну здатність на десктопі, але обмежує користувачів одним пристроєм, невеликою кількістю серверних локацій і показує відеорекламу на мобільних пристроях.
Hotspot Shield є потужним VPN для завдань, що потребують високої швидкості, — таких як стрімінг та завантаження великих файлів. Протокол Catapult Hydra забезпечує справді вражаючу пропускну здатність. Однак поєднання юрисдикції США, закритого вихідного коду основного протоколу без публічно верифікованих аудитів і задокументованої історії проблем із конфіденційністю означає, що це не найкращий вибір для користувачів, чиєю головною метою є анонімність і захист даних. Сервіс займає чітку нішу: насамперед висока продуктивність і доступ до стрімінгу, тоді як конфіденційність є другорядним пріоритетом.