始夏はい、そのご理解でおおむね正しいです。Windows Helloがより安全とされる理由は主に以下の2点です。
デバイス固有の情報で認証する点PINコードや生体認証(指紋・顔)の情報は、お使いのPCのTPM(セキュリティチップ)内に安全に保管され、認証時に外部のネットワークへ送信されることはありません。認証はデバイス内で完結します。パスワード漏洩からの保護Microsoftアカウントのパスワードは様々なサービスで利用される可能性があります。万が一、他のウェブサイトからパスワードが漏洩した場合でも、Windows Helloが有効なPCではそのパスワードを使って直接サインインされるのを防ぐことができます。
つまり、Windows Helloは「あなたが知っていること(パスワード)」だけでなく、「あなたが持っているもの(特定のデバイス)」を認証要素に加えることで、アカウント乗っ取りのリスクを大幅に低減する仕組みです。