Hotspot Shieldレビュー|かつて人気だったVPN、その現在地
Hotspot Shield는 오랜 역사를 가진 VPN 회사 입니다. 1세대 VPN 회사로 처음 세상에 나왔을때 전 세계인들이 매일 사용했던 대단한 VPN 서비스였습니다. 하지만 이젠 오랜 과거가 되어버렸어요. 회사는 목표와 비전이 없었고 그대로 방치된 것이나 다름 없는 상태로 유지되다가 지금의 20대-30대 유저들에게는 거의 들어본적없는 생소한 회사가 되어버렸습니다.
단순히 변화하지 않아서 인기가 사라진 것만은 아닙니다. Hotspot Shield의 신뢰도가 바닥에 떨어지고, 사용자들의 외면을 받은 이유가 있습니다.
- 미국 회사 소유
- 신뢰를 크게 잃은 사건(아래 상세히 설명)
- 좋지 않은 가성비
Contents
핫스팟쉴드(Hotspot Shield) 과거와 현재
핫스팟쉴드 VPN은 제가 알기론 2008년도에 서비스 런칭한 것으로 알고있습니다. 그만큼 오래된 회사 입니다. 그럼에도 불구하고 여전히 탑티어 VPN 자리에 서지 못하는 것도 이유가 있겠지요.(일반적인 소비자 입장에서 가장 큰 이유는 가성비)
어떤 회사?

VPN 회사들이 많이 생기기전에는 핫스팟쉴드와 젠메이트(Zenmate)가 일본 유저들에게도 매우 유명한 VPN 서비스였습니다. 저 역시 한참을 사용했던 기억이 있는데요. 컴퓨터 지식이 없어도 어렵지 않게 사용할 수 있는 인터페이스는 당시 혁신적이었죠.
하지만 점점 더 좋은 서비스를 제공하는 회사들이 늘어나기 시작했고 VPN 기능은 대부분의 회사들이 다 사용하기 쉽게 만들게 되면서 경쟁이 치열해지기 시작했는데, 저의 경우에 핫스팟쉴드를 사용하지 않게된 이유는 ‘속도’였습니다. 너무 느려지니 자연스럽게 다른 VPN을 찾아다니게 되었던게 제가 VPN에 관심을 가지게 된 출발점이었습니다.
원래 AnchorFree라는 회사의 소유였는데, 언젠가부터 Pango라는 이름으로 바뀌었어요. 그 Pango는 Aura라는 회사를 모회사로 두고 있습니다.(2020년에 Aura가 Pango 인수)
AnchorFree가 유럽 기업인줄 알았는데 알고보니 미국 캘리포니아에 본사를 두고 있더군요.(California Redwood City) 지금 Pango를 통해 Hotspot Shield를 소유하고있는 Aura 역시 미국 기업 입니다.(Massachusetts Burlington)
신뢰를 잃은 과거
회사를 팔아먹기 전에(이 사건 때문에 넘겼을 가능성도) 개인정보 판매 의혹으로 크게 비난을 받은적이 있습니다.


‘완전한 익명성’을 제공하겠다던 회사는 ‘무료’라는 미끼를 풀어서 모여든 고기들의 정보를 공유 및 판매하고 있었습니다. 제가 ‘공짜는 없다.’고 강조하던 것이 이런 이유 입니다.
서버 비용이 엄청나기 때문에 회사를 세운 목적이 ‘이익’이기 때문에 그 부분에 대해서는 백번도 이해를 하지만, ‘몰래’했다는 것이 잘못된 것 입니다.
카네기 멜론 대학의 테스트에 의하면 이메일, Mobile Carrier(통신사), 와이파이 SSID, BSSID 정보, MAC(Media Access Control), 쿠키, IMEI 같은 정보들이 노출되었다고 합니다. 구글, 페이스북, mopub, vungle, quantcast, tapit 등의 이름이 보이는군요. 일부인지 전부인지 모르겠으나 보도에 의하면 ‘암호화되지 않은 상태‘ 전송되었다고 합니다.
그리고 당시 외부 보안 감사를 받은적이 있는지에 대해서도 대답을 하지 않았다고 하니 어떻게 운영되었는지 안봐도 비디오라는 말을 여기에다 써야하지 않나 싶네요.
뿐만 아니라 핫스팟쉴드는 광고 및 추적 목적으로 iFrames를 사용하여 자바스크립트 코드를 ‘적극적으로’ injecting 했다고 합니다.

뿐만 아니라 트래픽을 파트너사 도메인으로 redirect 하기도 했습니다.
복잡한 내용을 한 줄로 요약하자면 “사용자를 속였고, 비윤리적인 행위를 했다.” 입니다.
Privacy Policy(개인정보보호정책)
2021년
아래는 이전에 작성했던 2021년 정책이며 그 아래 바뀐 내용이 있는지 볼게요.

그랬던 이 기업은 “우리는 다른 VPN들처럼 당신의 데이터를 팔지 않아요!“라고 써놨네요.
현재 핫스팟쉴드를 소유한 기업 Aura의 개인정보정책
모회사가 바뀌었으니 개인정보처리정책 또한 변화가 있지 않을까해서 찾아봤는데 여전히 심플하지 못하네요. 이 회사가 핫스팟쉴드만 가지고있는게 아니기 때문에 개인정보관리정책이 따로 있지 않을까 했는데요. Hotspot Shield 사이트 Privacy Policy를 누르면 Aura의 것으로 연결되는 것을 보니 똑같이 적용됩니다.
핫스팟쉴드는 바로 위에서 설명했듯 ‘전과’가 있기 때문에 잘 봐야 합니다.
“VPN 연결을 통해 수행하는 온라인 활동(Log)을 기록하거나.. 하지 않도록 함으로서 개인정보 보호?” 의도를 알 수 없는 화법이 나오길래 번역기가 피곤했나 싶어서 원문을 봤더니
To comply with legal process and the law. If you use our VPN products, we protect your privacy by ensuring that we do not log or record online activities that you conduct over a VPN connection in any way that can be tied back to you, meaning that we do not have any data to share with law enforcement and government agencies who make requests for information about what you were doing through a VPN connection. Subject to the foregoing, we may share your information if we are required to do so by applicable law; to comply with our legal obligations; to comply with legal process; and to respond to valid law enforcement requests relating to a criminal investigation, or alleged or suspected illegal activity that may expose Aura, you, or any of our other users to legal liability. If we share your information for these purposes, we limit the information shared to what is legally necessary, and challenge information requests that we believe are unlawful, overbroad, or otherwise invalid.
일단 no log라고 주장은 하고 있습니다만.. 그 아래 보면 VPN 연결을 통해 수행 한 작업에 대한 정보를 요청하는 법 집행 기관 및 정부 기관과 함께. 전술 한 내용에 따라 관련 법률에서 요구하는 경우 귀하의 정보를 공유 할 수 있습니다. 라고 하는군요.
만약 No Log VPN이라면 단순하게 “우리는 그 어떠한 정보도 저장하지 않는다.”라고 했을텐데 보험 약관처럼 이해하기 어려운 내용은 숨기는게 있을 때만 사용합니다.
2025년
원래 Aura 정책이 적용됐는데, 2025년 3월1일에 확인해보니 Pango로 바뀌어있습니다. 그 이유를 찾아봤더니 VPN 관련 제품들은 모두 Pango로 몰아넣고 서로 사업 모델별로 분리되어서 그렇다고 하네요.
https://www.hotspotshield.com/privacy-policy 전문은 여기에서 보실 수 있는데, VPN 관련 정보는 https://www.hotspotshield.com/privacy-policy/vpn/ 이 페이지를 보라고 나와있습니다.

2022년 9월 29일 이후로 바뀐 부분은 없네요.
무료 VPN 사용시 수집되는 정보
이는 Pango 산하에 있는 Hotspot Shield, Betternet, VPN360 모두 포함됩니다.
VPN 사용과 관련하여 수집하는 정보와 수집하지 않는 정보
- IP 주소를 수집하지만 암호화하며 세션이 끝나면 삭제하며, 브라우징 활동과 연관짓지 않고 정보를 공유하지 않는다.
- 제품 로그
- VPN 세션의 기간과 소비된 대역폭. 이는 VPN 서비스를 모니터링, 지원 및 최적화하고 무료 앱 사용 제한을 시행하기 위해 수행
- 사용자가 액세스한 도메인은 익명으로 처리하여 어떤 사용자가 어떤 도메인에 액세스했는지, 어떤 웹 페이지를 방문했는지를 나타내는 전체 URL을 알 수 없습니다. 또한 당사는 이 도메인 정보를 대략 월 단위로 집계
- 장치 해시는 장치를 식별하고 이를 당사가 수집하는 다른 데이터(예: 대역폭 사용 측정, 지원 제공, VPN과 상호작용하는 방식 이해 및 기타 분석 및 마케팅 목적)와 연결하는 데 사용
광고 게재를 위해 포함된 SDK를 통해 아래의 정보를 수집할 수 있음.
- 기기 또는 모바일 광고 식별자(모바일 운영 체제에서 제어)
- 인터넷 프로토콜(IP) 주소는 통신사 또는 ISP에서 결정한 대략적인 지리적 위치. 그러나 VPN 서비스를 사용할 때 실제 위치가 대체 지리적 위치로 대체될 수 있음
- 기기별 정보(예: 제조사, 모델, OS 버전, 언어, 시간대 및 기타 정보)
- 광고를 게재하는 앱이나 웹사이트의 이름
많죠?
여러분이 읽어보고 판단하시면 되겠습니다.
Hotspot Shield 가성비
개인정보와 관련해서 크게 관심없고 쓰기 편하고 좋다면 상관없다라고 생각하시는 분도 계실 것 입니다.

1개월 결제 시 ¥1,399, 1년 결제시 월 ¥799 입니다.
가성비가 현저하게 떨어집니다. VPN 정보가 없는 순진한 사람이 타겟입니다.
굳이 이 VPN을 선택해야할 타당한 이유를 찾기가 어려우며 개인적으론 이렇게 큰 개인정보 문제를 일으켰던 이력이 있는 회사는 가입을 권하기가 꺼려집니다.
결론
한 때 Zenmate와 함께 가장 많은 사랑을 받았던 무료 VPN 서비스였는데, Zenmate는 CyberGhost에 흡수되었고 Hotspot Shield 역시 타사에 VPN 인프라를 빌려주는 간접적인 비즈니스 형태로 바뀌어가고 있는 것으로 보입니다. 과거 세계에서 가장 많은 유저를 보유한 시기가 있었을텐데 큰 성공을 좋은 흐름으로 연결시키지 못하고 안주해버린 시간이 너무 길어지며 이런 결과가 나타난게 아닐까요. 저도 많이 사용했었기 때문에 내적 친밀감이 꽤 큰 VPN이라 그런지 아쉬움도 느껴집니다.
아직 VPN을 선택하지 못했다면 [올해 최고의 VPN 순위] 글을 읽어주세요. 몇 분이면 최고의 선택을 할 수 있습니다.