Existujú dva hlavné spôsoby, pomocou ktorých môžete určiť, či je používanie VPN bezpečné. Prvým je šifrovanie, t.j. ako bezpečné je vaše pripojenie k VPN. Druhým opatrením je, ako poskytovateľ VPN zaobchádza s vašimi údajmi; to je možné určiť prostredníctvom analýzy zásad ochrany osobných údajov poskytovateľa. Táto príručka preskúma zásady zabezpečenia a ochrany osobných údajov služby Hotspot Shield, aby zistila, či je používanie bezpečné alebo nie.
Bezpečnosť
Štít Hotspot podporuje použitie špičkového 256-bitového šifrovania AES; podporuje však aj slabšie 128-bitové šifrovanie AES.
Tip: Zatiaľ čo 128-bitové AES je technicky slabšie ako 256-bitový variant, 128-bitové šifrovanie sa stále považuje za viac než dostatočne bezpečné a jeho používanie je úplne bezpečné. Číslo 128 alebo 256 označuje celkový počet možných kľúčov. 128-bitovým šifrovacím kľúčom môže byť ktorákoľvek z hodnôt 2^128. Tento počet možných hodnôt sa považuje za nemožné uhádnuť aj pri špecializovanom používaní superpočítačov po stáročia.
Vlastný protokol VPN „Catapult Hydra“, ktorý poháňa Hotspot Shield, nebol tak dôkladne analyzovaný z hľadiska slabín a zraniteľností ako štandardný protokol „OpenVPN“. To znamená, že môžu existovať bezpečnostné problémy, ktoré ešte neboli identifikované.
Ochrana osobných údajov
Zásady ochrany osobných údajov, bohužiaľ, sú tam, kde veci vyzerajú trochu horšie. V marketingových informáciách Hotspot Shield tvrdia, že nezaznamenávajú vašu aktivitu prehliadania. V zásadách ochrany osobných údajov sa však opakovane uvádza, že Hotspot Shield „nezaznamenáva ani nezaznamenáva online aktivity, ktoré vykonávate prostredníctvom pripojenia VPN akýmkoľvek spôsobom, ktorý by sa k vám mohol vrátiť“. Táto formulácia je veľmi nejednoznačná.
Aj keď zásady ochrany osobných údajov tvrdia, že nemajú žiadne údaje, ktoré by mohli zdieľať s orgánmi činnými v trestnom konaní, a ich marketingové informácie naznačujú, že nezaznamenávajú žiadne podrobnosti. Zásady ochrany osobných údajov by sa mohli interpretovať tak, že vaša identita je zaznamenaná, rovnako ako vaše údaje o používaní, ale nie sú zaznamenané takým spôsobom, aby sa dali prepojiť. To, že s vami nemožno prepojiť údaje o prehliadaní, neznamená, že ich nemožno zahrnúť do súhrnnej analýzy.
Okrem toho bezplatný klient VPN s podporou reklám zahŕňa reklamy Google, ktoré poskytujú „mobilné zariadenie“ vášho zariadenia reklamný identifikátor, IP adresa a informácie o zariadení, aby vám spoločnosť Google poskytovala viac služieb personalizované reklamy. Tieto identifikačné údaje možno použiť na prepojenie vášho profilu prehliadania bez siete VPN s vaším prehliadaním VPN profil, ktorý umožňuje vysoko zacielené reklamy a zásadne porušuje účel sledovania VPN.
Tip: „Identifikátor mobilnej reklamy“ je jedinečný identifikátor, ktorý je priradený k vášmu mobilnému telefónu a používa sa na vašu identifikáciu pre reklamné agentúry. Jeho účelom je pomôcť prepojiť vašu aktivitu s vami, aby ste si mohli vytvoriť presnejší reklamný profil.
Závery
Šifrovanie Hotspot Shield je určite dosť dobré, aj keď pravdepodobne existuje minimálny dôvod na podporu AES-128. Protokolu Catapult Hydra VPN chýba dlhá história komunity a expertnej analýzy OpenVPN, čo znamená, že môže obsahovať zraniteľné miesta, ktoré ešte neboli identifikované. Vo všeobecnosti je však bezpečnosť vášho pripojenia VPN dobrá.
Zásady ochrany osobných údajov služby Hotspot Shield sú nekonzistentné a nejednoznačné spôsobom, ktorý im umožňuje prihlasovať, predávať a vykonávať súhrnnú analýzu údajov o používaní každého. Okrem toho bezplatný klient VPN obsahuje reklamy, ktoré môžu inzerentom poskytnúť identifikačné údaje, ktoré by sa dali použiť na prepojenie vašich profilov prehliadania VPN a iných profilov VPN.
Reálne, ak chcete používať iba sieť VPN, pretože je rýchla a bezpečná, keď ste vonku a nestaráte sa o dôsledky údajov, ktoré poskytujete, na súkromie. Potom je Hotspot Shield dostatočne bezpečný na použitie. Ak sa však obávate o svoje súkromie a spôsob používania vašich údajov, možno budete chcieť tohto poskytovateľa vynechať a použiť alternatívu, ktorá v skutočnosti nebude zaznamenávať vaše používanie prehliadania.