Algo a ser considerado: se você tem uma senha que não muda, e os ataques de força bruta estão testando um universo de senhas que inclui a sua, o ataque de força bruta é garantido para acertar eventualmente e você permanecerá vulnerável depois disso.
A "chance" de uma palhetada aleatória na sua senha pode ser calculada, como você sugeriu, mas isso pode não contar toda a história.
Se você olhar para as tentativas de força bruta, por exemplo, e ver que a senha mais longa que eles tentam é de 10 caracteres, escolher qualquer coisa com 12 garantirá que você nunca será atingido.
Tenha muito cuidado ao tentar aplicar estatísticas a um caso específico; eles apenas predizem o comportamento geral com um grande número de amostras.
Além disso, se a matemática não convencer alguém (ou não conseguir), tente encontrar algo que tenha a mesma chance de ocorrer, mas que seja familiar, como talvez loterias ou acidentes de carro ou que seja atingido por um raio. Se você puder dizer "a chance de alguém acertar essa senha é quase o mesmo que ganhar na loteria seis semanas consecutivas", isso pode dar a ela uma sensação melhor.