Có hai cách chính để bạn có thể xác định xem VPN có an toàn để sử dụng hay không. Đầu tiên là mã hóa, tức là kết nối của bạn với VPN an toàn như thế nào. Biện pháp thứ hai là cách nhà cung cấp VPN xử lý dữ liệu của bạn; điều này có thể được xác định thông qua phân tích chính sách bảo mật của nhà cung cấp. Hướng dẫn này sẽ xem xét chính sách bảo mật và quyền riêng tư của Hotspot Shield để xác định xem nó có an toàn để sử dụng hay không.
Bảo vệ
Lá chắn điểm phát sóng hỗ trợ việc sử dụng mã hóa AES 256-bit hàng đầu; tuy nhiên, nó cũng hỗ trợ mã hóa AES 128-bit yếu hơn.
Mẹo: Mặc dù AES 128 bit yếu hơn về mặt kỹ thuật so với biến thể 256 bit, nhưng mã hóa 128 bit vẫn được coi là đủ an toàn và hoàn toàn an toàn để sử dụng. Số 128 hoặc 256 đề cập đến tổng số khóa có thể có. Khóa mã hóa 128 bit có thể là bất kỳ giá trị nào trong 2 ^ 128. Số lượng giá trị có thể có này được coi là không thể đoán được ngay cả với việc sử dụng chuyên dụng các siêu máy tính trong nhiều thế kỷ.
Giao thức VPN “Catapult Hydra” độc quyền hỗ trợ Hotspot Shield chưa được phân tích kỹ lưỡng về các điểm yếu và lỗ hổng như giao thức tiêu chuẩn, “OpenVPN”. Điều này có nghĩa là có thể có các vấn đề bảo mật chưa được xác định.
Sự riêng tư
Thật không may, chính sách bảo mật lại khiến mọi thứ có vẻ tồi tệ hơn một chút. Trong suốt thông tin tiếp thị của Hotspot Shield, họ tuyên bố rằng họ không ghi lại hoạt động duyệt web của bạn. Tuy nhiên, chính sách bảo mật nhiều lần tuyên bố rằng Hotspot Shield “không ghi lại hoặc ghi lại các hoạt động trực tuyến mà bạn thực hiện qua kết nối VPN theo bất kỳ cách nào có thể ràng buộc với bạn”. Cách diễn đạt của điều này rất mơ hồ.
Trong khi chính sách bảo mật tuyên bố rằng họ không có bất kỳ dữ liệu nào để chia sẻ với các cơ quan thực thi pháp luật và thông tin tiếp thị của họ cho thấy rằng họ không ghi lại bất kỳ chi tiết nào. Chính sách bảo mật có thể được hiểu theo cách mà danh tính của bạn được ghi lại, cũng như dữ liệu sử dụng của bạn, nhưng chúng không được đăng nhập theo cách mà cả hai có thể được liên kết với nhau. Chỉ vì dữ liệu duyệt web của bạn không thể được liên kết với bạn không có nghĩa là dữ liệu đó không thể được đưa vào phân tích tổng hợp.
Ngoài ra, ứng dụng VPN miễn phí có hỗ trợ quảng cáo bao gồm các quảng cáo của Google cung cấp “mã nhận dạng quảng cáo trên thiết bị di động”, địa chỉ IP và thông tin thiết bị của bạn nhằm mục đích Google phân phát cho bạn nhiều quảng cáo được cá nhân hóa hơn. Những chi tiết nhận dạng này có thể được sử dụng để liên kết hồ sơ duyệt web không phải VPN của bạn với hồ sơ duyệt VPN của bạn, cho phép quảng cáo được nhắm mục tiêu cao và về cơ bản phá vỡ mục đích đánh bại trình theo dõi của VPN.
Mẹo: "Số nhận dạng quảng cáo trên điện thoại di động" là một id duy nhất được gắn với điện thoại di động của bạn và được sử dụng để nhận dạng bạn với các đại lý quảng cáo. Mục đích của nó là giúp gắn kết hoạt động của bạn với bạn, để có thể xây dựng một hồ sơ quảng cáo chính xác hơn về bạn.
Kết luận
Mã hóa của Hotspot Shield chắc chắn đủ tốt, mặc dù có rất ít lý do để hỗ trợ AES-128. Giao thức Catapult Hydra VPN thiếu lịch sử lâu dài của OpenVPN về phân tích cộng đồng và chuyên gia, có nghĩa là nó có thể chứa các lỗ hổng chưa được xác định. Tuy nhiên, nói chung, tính bảo mật của kết nối VPN của bạn tốt.
Chính sách bảo mật của Hotspot Shield không nhất quán và không rõ ràng, theo cách có thể cho phép họ đăng nhập, bán và thực hiện phân tích tổng hợp dữ liệu sử dụng của mọi người. Hơn nữa, ứng dụng khách VPN miễn phí bao gồm các quảng cáo có thể cung cấp thông tin chi tiết nhận dạng cho các nhà quảng cáo có thể được sử dụng để gắn kết cấu hình dữ liệu duyệt web VPN và không phải VPN của bạn lại với nhau.
Thực tế, nếu bạn chỉ muốn sử dụng VPN vì nó nhanh chóng và an toàn khi bạn ra ngoài và không quan tâm đến các tác động riêng tư của dữ liệu bạn đang cung cấp. Sau đó, Hotspot Shield đủ an toàn để sử dụng. Tuy nhiên, nếu bạn lo lắng về quyền riêng tư của mình và cách dữ liệu của bạn được sử dụng, bạn có thể bỏ qua nhà cung cấp này và sử dụng một giải pháp thay thế thực sự sẽ không ghi lại việc sử dụng duyệt web của bạn.