Hay dos formas principales de determinar si una VPN es segura de usar. El primero es el cifrado, es decir, qué tan segura es su conexión a la VPN. La segunda medida es cómo el proveedor de VPN trata sus datos; esto se puede determinar mediante un análisis de la política de privacidad del proveedor. Esta guía revisará la política de seguridad y privacidad de Hotspot Shield para determinar si es seguro de usar o no.
Seguridad
Hotspot Shield admite el uso de cifrado AES de 256 bits de primera línea; sin embargo, también admite el cifrado AES de 128 bits más débil.
Consejo: si bien AES de 128 bits es técnicamente más débil que la variante de 256 bits, el cifrado de 128 bits todavía se considera más que suficientemente seguro y es perfectamente seguro de usar. El número 128 o 256 se refiere al número total de claves posibles. Una clave de cifrado de 128 bits puede ser cualquiera de 2 ^ 128 valores. Este número de valores posibles se considera imposible de adivinar incluso con el uso dedicado de supercomputadoras durante siglos.
El protocolo VPN patentado “Catapult Hydra” que alimenta a Hotspot Shield no ha sido analizado tan a fondo en busca de debilidades y vulnerabilidades como el protocolo estándar, “OpenVPN”. Esto significa que podría haber problemas de seguridad que aún no se han identificado.
Intimidad
La política de privacidad, lamentablemente, es donde las cosas se ven un poco peor. En toda la información de marketing de Hotspot Shield, afirman que no registran su actividad de navegación. Sin embargo, la política de privacidad establece repetidamente que Hotspot Shield "no registra ni registra las actividades en línea que usted realiza a través de una conexión VPN de ninguna manera que pueda estar vinculada a usted". La redacción de esto es muy ambigua.
Si bien la política de privacidad afirma que no tienen ningún dato para compartir con las agencias de aplicación de la ley, su información de marketing sugiere que no registran ningún detalle. La política de privacidad podría interpretarse de tal manera que se registre su identidad, al igual que sus datos de uso, pero simplemente no se registran de tal manera que los dos puedan vincularse. El hecho de que sus datos de navegación no se puedan vincular con usted no significa que no se puedan incluir en análisis agregados.
Además, el cliente VPN gratuito con publicidad incluye anuncios de Google que proporcionan el "identificador de publicidad móvil" de su dispositivo, la dirección IP y la información del dispositivo con el fin de que Google le ofrezca anuncios más personalizados. Estos detalles de identificación podrían usarse para vincular su perfil de navegación que no es de VPN a su perfil de navegación de VPN, permitiendo anuncios altamente dirigidos y rompiendo fundamentalmente el propósito de seguimiento de la VPN.
Sugerencia: Un "identificador de publicidad móvil" es una identificación única que está vinculada a su teléfono móvil y se utiliza para identificarlo ante las agencias de publicidad. Su propósito es ayudar a vincular su actividad con usted, de modo que se pueda construir un perfil publicitario más preciso de usted.
Conclusiones
El cifrado de Hotspot Shield es definitivamente lo suficientemente bueno, aunque es probable que haya una razón mínima para admitir AES-128. El protocolo Catapult Hydra VPN carece del largo historial de análisis de expertos y de la comunidad de OpenVPN, lo que significa que podría contener vulnerabilidades que aún no se han identificado. Sin embargo, en general, la seguridad de su conexión VPN es buena.
La política de privacidad de Hotspot Shield es inconsistente y ambigua, de una manera que podría permitirles registrar, vender y realizar análisis agregados de los datos de uso de todos. Además, el cliente VPN gratuito incluye anuncios que pueden proporcionar detalles de identificación a los anunciantes que podrían usarse para vincular sus perfiles de datos de navegación VPN y no VPN.
Siendo realistas, si solo desea usar una VPN porque es rápida y segura cuando está fuera de casa y no le preocupan las implicaciones de privacidad de los datos que está proporcionando. Entonces Hotspot Shield es lo suficientemente seguro para usar. Sin embargo, si le preocupa su privacidad y cómo se utilizan sus datos, es posible que desee omitir este proveedor y utilizar una alternativa que en realidad no registre su uso de navegación.