Если пароль энтропиен (случаен), то более чем достаточно, чтобы об этом не задумываться. Если пароль псевдослучаен с криптостойким (на текущий момент) алгоритмом, то зависит от алгоритма генерации и ваших возможностей собрать другие данные о состоянии генератора, например если алгоритм не пост-квантновый, то многое зависит от того, насколько быстро будет построен квантовый компьютер с нужным количеством кубитов. Если пароль псевдослучаен со слабым алгоритмом или не случаен, то его длина вообще не важна.