Такое ощущение, что вы хотите сделать предположение, а затем основывать свою безопасность на этом предположении. Когда по какой-либо причине ваше предположение становится плохим, ваша безопасность становится плохой.
Так как же ваше предположение (что надежные пароли не нуждаются в засолке) становится недействительным?
1) Со временем генерируются большие, более полные радужные таблицы. Это то, о чем я бы беспокоился, если ваш пользователь выберет надежный пароль. Они могут подумать, что проделали хорошую работу, а вы и ваша проверка безопасности могут подумать, что они тоже хорошо поработали, но позже выясняется, что их мыслительный процесс создания пароля был легко продублирован путем объединения нескольких слов и цифр.
2) Если пользователи не могут выбрать свой пароль, процесс генерации надежного пароля может из-за ошибки или чего-то другого оказаться не таким надежным, как вы хотите.
3) Ваш пользователь может быть слишком ленив, чтобы придумать уникальный для сайта / надежный пароль! Это, безусловно, самая важная проблема. Вы действительно хотите создать систему, которая будет использоваться только криптографическими экспертами? :)