Eu considero meu sistema de senha bem robusto, eu uso principalmente o bitwarden (mais ainda a extensão do navegador) por mais que ele tenha o gerador de senhas eu prefiro manualmente ir em um site qualquer gerar um UUID e coloco como senha, e também tenho e emails que basicamente UUIDs também onde guardo meu acessos preciosos ou seja é bem difícil alguém acabar acertando meu acesso usando brute force, além do mais que eu também sempre configuro TOTP sempre que alguma plataforma me dá essa possibilidade.
Sobre essa questão de Password Pepper eu faço isso com meus cartões de crédito que tenho também armazenado no bitwarden eu deixo salvo uma boa parte mas a outra deixo errada de propósito e ainda o configuro para que quando eu for tentar usar o meu cartão eu sou obrigado a escrever minha senha mestra novamente para o bitwarden ter certeza que sou eu.
E até a minha própria senha mestra do bitwarden é basicamente um cálculo matemático então é bem difícil alguém acertar