はい、12単語で十分です。12単語のBIP-39フレーズは128ビットのエントロピーを符号化しています。128ビットの総当たりは「もっと大きなコンピュータが要る」という問題ではなく、「人類が生み出すエネルギーを超える」という問題です。128ビットは破れるのに256ビットは破れない、という現実的な攻撃は存在しません。
Bitcoinとの比較は、むしろ24単語が大部分マーケティングである理由を示しています。Bitcoinの鍵はsecp256k1曲線上にあり、この曲線自体が約128ビット分の安全性しか提供しません。24単語のフレーズは、破るのに約128ビット分の作業しか要らない錠前に、256ビットのエントロピーを注ぎ込んでいるのです。主要なウォレットの多くが今でも12単語を既定にしているのは、これが理由です。
PrivacyNotesは端から端まで同じ128ビットの安全性水準を目標にしています。フレーズは鍵導出関数にかけられ、それが守る暗号化(XChaCha20-Poly1305)も同じ水準に合わせて鍵付けされています。24単語にしても、書き留めて入力する量が倍になるだけで実質的な安全性は増えないため、提供する予定はありません。
あらゆるリカバリーフレーズの本当の弱点は、長さではなく、フィッシングと紙の保管場所です。フレーズそのものを守れば、12単語は私たちの誰よりも長生きします。