# 1 está correto
A chave de criptografia é sempre gerada aleatoriamente e terá o mesmo comprimento, independentemente da senha. Um invasor sempre atacaria a senha, pois ela é muito mais fraca que a chave de criptografia.
A chave de criptografia será criptografada separadamente usando a senha, portanto, alterar a senha para uma senha mais strong melhorará a segurança.