Assumindo que os caracteres da sua senha sejam distribuídos uniformemente, portanto, sua senha não pode ser quebrada usando dicionário (ou dicionário e algumas transformações): sim, é seguro.
"qualquer coisa acima de 128 bits é muitas vezes exagerada" significa que muitas vezes sua senha é hashed, ou salgada + hashed antes armazenada no banco de dados (para proteger contra ataques de injeção SQL) e porque algumas funções hash populares têm saída de 128 bits, fornecendo mais de 128 bits de entrada não aumentam a entropia: senhas longas colidirão com as mais curtas de qualquer maneira.