Sai vero che non importa?
La complicazione ti protegge solo, parzialmente, dal brute force.
Non dal furto.
Purtroppo ogni giorno si legge di qualche sito "lazy" che si fa soffiare il database utenti o qualcuno magari più attrezzato che comunque si fa "bucare".
L'esito è il medesimo.
Peggio è quello che capita con siti finiti nel dimenticatorio e che giacciono abbandonati in qualche server ma perfettamente leggibili da chi li va a cercare, chiusi con una serratura ormai giocattolo.
Da quel momento la tua accoppiata "utente/password" sarà in vendita per qualche centesimo a chi volesse comprarla e provarla nelle più disparate serrature.
Mi spiego, se perdi a caso una chiave in una grande città difficilmente qualcuno troverà la porta che apre. ma se sulla chiave ci fosse il tuo nome ....