Exatamente esse mesmo pensamento que possuo, atualmente trabalho numa Instituição Financeira, na parte de Tecnologia e Informação, vira e mexe participo de workshops, treinamentos sobre o tema, e o que me fez abrir mão do meu orçamento mensal e assinar um serviço de gerenciamento de senha foi a seguinte frase: "não que a senha seja fácil de descobrir, mas senhas forte e inquebrável é aquela que você não irá memorizar, se você possui a senha na memória, ela não é forte o suficiente".
E como citado, em meu cofre pessoal ,possuo mais de 200 senhas salvas, essas são únicas, não se repetem em um único site, dessas 200, possuo aproximadamente quase 30 sites que permitem autenticação de 2 fatores, todos são ativados e armazenados no gerenciador, dê adeus a google authenticador, authy e derivados, até na Steam que possui o app próprio consigo usar o 1password pra armazenar as senhas únicas.
No cofre corporativo, possuo mais de 100 ip's pra acessos distintos, alguns ip's são acessíveis com senhas únicas (obviamente esse cofre é armazenado no servidor da empresa, com criptografia e acessível apenas dentro da rede corporativa, fora outras dezenas de senhas únicas de derivados sistemas. Anotar essas informações e trancar dentro de gaveta, é a pior opção possível.
Então como citou, se houver algum vazamento de algum site, é muito mais simples trocar uma única senha do que trocar várias.... Pois bots que quebram senhas a força, eles tentam caracteres a mais ou a menos além do que já se sabe, então quem têm o pensamento de que vai mudar um caractere no final ou no começo e ta tudo bem..... está pensando de forma errônea.
Uma pena ainda usar serviços como fastmail serem caros no meu orçamento mensal, pois senão seria mais uma camada de proteção de camuflar emails cadastrado em sites.