Il motivo principale per cui non è consigliabile riutilizzare una password per account diversi è che se la password è compromessa, tutti gli account sono compromessi.
Questa domanda riguarda le vulnerabilità oltre a quella.
Ad esempio potresti voler generare due diverse chiavi PGP, una per la firma, una per la crittografia, che hai generato tramite processi separati ma usando la stessa password molto strong.
Se un avversario ha sia le chiavi pubbliche che alcuni messaggi crittografati con loro, è più probabile che violi le chiavi perché entrambi sono stati generati da una singola password? Se sì perché? Se sì, più chiavi generate con la stessa password più vulnerabili sono i tasti?
L'esempio era PGP, ma la domanda si generalizza a qualsiasi altra situazione in cui la stessa password viene riutilizzata, in istanze separate - per generare chiavi, o volumi crittografati o file crittografati - che sono resi pubblici.
La mia ipotesi è che la ripetizione di una password potrebbe generare una sorta di regolarità osservabile nelle chiavi o nei file. Tuttavia, c'è sempre il momento di muovere il mouse a caso per generare quello che vuoi, e se i file e le chiavi vengono generati da diverse istanze di movimenti casuali del mouse non è questo ciò che conta? Non ne sono sicuro.