¿El fin de las contraseñas? Passwordless en Linux con SSSD
Iker Pedrosa
Iker Pedrosa is a Software Engineer at Red Hat, contributing to Red Hat Enterprise Linux since 2020. With a background in the automotive and 3D printing sectors, he now focuses on the core plumbing of the Linux ecosystem. Iker is a key contributor to SSSD, where he leads the implementation of modern passwordless authentication and FIDO2/passkey support. He is also a maintainer of the shadow-utils project, driving the modernization of its testing infrastructure and long-term sustainability.
Beyond system software, Iker is an active RISC-V advocate, working on kernel mainlining for the Spacemit K1 SoC and advancing hardware enablement within the Fedora project. Driven by an "upstream-first" philosophy, his work ensures that fundamental Linux utilities and emerging architectures remain robust, secure, and ready for the future.
No video of the event yet, sorry!
La transición hacia entornos sin contraseñas (passwordless) es una realidad imparable, pero su adopción en el escritorio Linux y en sistemas gestionados centralizadamente presenta retos técnicos profundos. Mientras la web avanza rápido, las aplicaciones POSIX y las consolas han quedado rezagadas por las limitaciones históricas de los flujos de autenticación tradicionales.
En esta charla, analizaremos cómo SSSD está liderando esta transformación para ofrecer una experiencia passwordless nativa y segura. No se trata solo de añadir soporte para dispositivos externos, sino de rediseñar cómo el sistema operativo entiende la identidad, permitiendo una integración fluida entre el hardware y el software libre para garantizar la soberanía digital de la infraestructura.
Exploraremos los pilares técnicos de esta evolución:
- FIDO2 y passkeys: cómo hemos implementado el soporte para que llaves FIDO2 que permitan autenticarse localmente y obtener tickets de Kerberos de forma transparente.
- Modernización de PAM: la extensión de la comunicación PAM mediante mensajes JSON, permitiendo flujos visuales (como códigos QR o desafíos biométricos) en entornos como GDM/GNOME que antes eran imposibles.
- Identidad federada: el trabajo conjunto con FreeIPA para gestionar identidades externas sin comprometer la seguridad del sistema local.
Veremos el estado actual del proyecto, los problemas de arquitectura resueltos y realizaremos una demo en vivo de cómo SSSD está eliminando las barreras de las contraseñas en el ecosistema Linux, apostando por un estándar abierto y colaborativo entre proyectos upstream.
- Date:
- 2026 June 27 - 13:00
- Duration:
- 45 min
- Room:
- Sala Fuengirola
- Conference:
- OpenSouthCode 2026
- Language:
- Spanish; Castilian
- Track:
- Difficulty:
- Medium
- OpenSouthKids
- Start Time:
- 2026 June 27 10:00
- Room:
- Sala Málaga
- Load testing workshop with k6 OSS
- Start Time:
- 2026 June 27 12:00
- Room:
- Sala 116
- Retro concierto con ordenadores de los años 80.
- Start Time:
- 2026 June 27 12:00
- Room:
- Sala Frigiliana - 20
- Aplicaciones agénticas con Gemma en Flutter
- Start Time:
- 2026 June 27 13:00
- Room:
- Sala Canillas 013
- Your System Isn’t Slow, You’re Measuring It Wrong
- Start Time:
- 2026 June 27 13:00
- Room:
- Sala Benalmádena 002