Верна. При длине пароля более 8 символов и использовании в нем цифр и букв в различном регистре уже достаточно стойкие.
Насколько я знаю, более длинные пароли не позволяет использовать клиент игры, серверу отправляются только первые 16 введенных символов.
"Восстановить" и расшифровать не получится, даже зная алгоритм шифрования, который кстати общедоступен, но в том то и соль, что обратный ему создать невозможно.