Protocolos WireGuard, IKEv2 e Hydra disponíveis
O Hotspot Shield inclui os protocolos WireGuard e IKEv2, mas também um protocolo proprietário chamado Hydra (anteriormente Catapult Hydra).
O Hydra foi desenvolvido pelo Hotspot Shield para entregar velocidades ultrarrápidas e os nossos testes de velocidade mostraram que ele funciona bem. Em termos de segurança, o Hydra é seguro: tem como base o TLS 1.2; usa a criptografia AES de 128 bits e certificados RSA de 2048 bits para autenticação; e incorpora o Perfect Forward Secrecy.

O Hotspot Shield oferece três protocolos: Hydra, IKEv2 e WireGuard.
No entanto, o problema com tecnologias proprietárias de código fechado como o Hydra é que elas não permitem a análise por parte de especialistas independentes. O Hotspot Shield alega que o código é acessível para especialistas de empresas de cibersegurança como BitDefender e McAfee. Se acreditar nisso, pode usar o Hydra sem medo. Caso contrário, é melhor usar o WireGuard.
No geral, recomendamos usar o WireGuard e o OpenVPN, já que são seguros e de código aberto, mas o Hotspot Shield não inclui o OpenVPN na lista de protocolos, preferindo incentivar o uso do protocolo Hydra.
O Hotspot Shield passou no nosso teste de criptografia
Também testamos o Hotspot Shield para ver se realmente criptografa o seu tráfego usando uma ferramenta de análise de pacotes, o Wireshark. Se o Hotspot Shield não criptografasse os nossos dados, o Wireshark mostraria os sites que visitamos.
Entretanto, como é possível ver na imagem abaixo, nossos testes verificaram que todos os pacotes de rede enviados e recebidos foram criptografados e nenhum dos sites que visitamos eram decifráveis.

O Hotspot Shield criptografa todo o tráfego de rede com sucesso.
Sem vazamentos de IP, DNS e WebRTC
Testamos os aplicativos do Hotspot Shield usando nossa ferramenta interna para verificar se havia vazamentos de dados. Os resultados mostraram que é seguro: nenhum vazamento de IP, DNS ou de WebRTC foi registrado e nosso endereço IP real permaneceu escondido durante todo esse tempo.
No entanto, o Hotspot Shield não é compatível com tráfego IPv6, por isso há o risco de que dados pessoais possam ser expostos em conexões IPv6. Outras VPNs como a Hide.me encontraram soluções Dual Stack para esse problema e algumas, como a Surfshark, simplesmente bloqueiam tráfego IPv6 para evitar vazamentos.
Extensões de navegador falharam no nosso teste de vazamento
Ainda que os aplicativos Hotspot Shield sejam livres de vazamentos, não é o caso das extensões para Chrome e Firefox. Nossos testes mostraram que a extensão de Chrome vaza solicitações de DNS e que o complemento Firefox vazou solicitações de WebRTC mesmo com o bloqueador de vazamentos WebRTC ativado.

A extensão do Hotspot Shield apresenta vazamentos de WebRTC.
Isso significa que o seu provedor de internet ainda pode ver os sites que você visita em conexão com a extensão Chrome. Além disso, seu endereço IP e localização reais serão expostos se usar a extensão Firefox. É melhor não usar as extensões para navegadores do Hotspot Shield.
Sem Kill Switch no macOS
O Hotspot Shield não tem um Kill Switch para macOS, nem mesmo um automático em execução em segundo plano. Nós realizamos testes com a nossa ferramenta de testes de Kill Switch e verificamos que nosso endereço IP real era exposto sempre que trocávamos de servidor ou tínhamos uma desconexão inesperada.
Felizmente, o Kill Switch funciona perfeitamente em outros aplicativos, mas tenha em mente que eles não estão habilitados por padrão.
Recursos de segurança que gostaríamos de ver
Gostaríamos de ver o Hotspot Shield aumentar sua segurança e privacidade. Veja alguns dos recursos que ele poderia incluir:
- Kill Switch sempre ativado em todos os aplicativos para que todos os clientes Hotspot Shield tenham o mesmo nível de proteção.
- Endereços IP dedicados para combater CAPTCHAs frequentes.
- Servidores sem disco para evitar registros e aquisição de dados em centros de hardware.
- Servidores Multi-Hop (Double VPN) para uma camada adicional de proteção.
- Aplicativos de código aberto para que seja possível verificar a segurança dos serviços do Hotspot Shield.
- Compatibilidade com OpenVPN para que os usuários tenham uma melhor seleção de protocolos.
- Proteção contra vazamentos para evitar a exposição de dados IPv6, DNS e WebRTC.