brikler pam könnte auch an dem problem schuld sein, wenn zb iwd passwort nicht lesen darf
Das ist ein Holzweg, brauchst du gar nicht erst in Erwägung ziehen. iwd hat mit Loginvorgängen nix am Hut.
Der iwd läuft als Prozeß mit Eigentümer root, es gibt keinen dedizierten User dafür, und die /var/lib/iwd/*.psk Profile (mit der Passphrase und dem PSK) gehören root:root mit 0600. ¹
(Außer du hättest dein System verbastelt und ggf. einen eigenen Service für iwd etc. "kreiert"...)
¹ //Edit: Es gibt wohl auch die Möglichkeit an das TPM gebundene verschlüsselte Profildateien zu verwenden (im iwd.service via systemd), aber das ist keine Default-Einstellung. Wenn das jemand gemacht hat, dann aktiv als Admin (oder die Distribution?) und man "wüßte" das eigentlich noch.