SHA-512 é mais seguro que SHA-256?
Na prática, não de um jeito que importe: nenhum dos dois tem colisão conhecida, e o espaço de busca do SHA-256, 2 elevado a 256, já está bem além do que qualquer ataque de força bruta alcança hoje. A vantagem do SHA-512 é de desempenho em CPU de 64 bits, não de segurança extra.
Por que o resumo do SHA-512 tem 128 caracteres?
Porque a saída bruta tem 512 bits, e cada caractere hexadecimal representa 4 bits: 512 dividido por 4 dá exatamente 128 caracteres. É o dobro do SHA-256, que tem 256 bits de saída e 64 caracteres.
Dá para usar SHA-512 para guardar senha?
Não como solução final. Mesmo com estado interno de 64 bits, continua sendo um hash rápido sem salt embutido; para senha o padrão é bcrypt, scrypt ou Argon2, feitos para serem lentos de propósito.