よくサイトのパスワードで大文字小文字が必須、場合によっては記号も必須の場合がありますが、これや逆にパスワードを脆弱にするとのことです。
スラドの記事での最初の返信でよく分かりますが、なるほどです。ただし、アカウントだけばれている場合で、アカウントからの推測だとそうはならない気もしました。
確実にいえるのは、長い方が良いと言うことと、定期的な変更は無意味だということだと思います。
私はパスワードはいろいろ使っていますが、一般の管理ツールなどには頼らず脳内に完全に覚えているか、自分でプログラムを組んで管理させるようにしています。